
Exploit de RCE sem autenticação para Mobile Mouse 3.6.0.4 via TCP (porta 9099) e WebSocket (porta 35913) com scripts Python para injeção de comandos não autenticada na LAN.
CVE-2023-31902 — Execução Remota de Código no Mobile Mouse 3.6.0.4
Resumo:
Mobile Mouse é uma aplicação Windows que transforma o seu telefone num rato/teclado através da rede. Escuta na porta 9099 (TCP) e 35913 (WebSocket) sem autenticação por defeito.
A vulnerabilidade permite que um atacante não autenticado na mesma rede envie mensagens de protocolo manipuladas que executam comandos arbitrários no anfitrião Windows — essencialmente um RCE pré-autenticação que requer apenas acesso à rede na porta.
Dois vetores de ataque:
| Vetor | Porta | Script |
|---|
| Socket TCP (original) | 9099 | 51010.py / CVE-2023-31902.py |
| WebSocket (mais recente) | 35913 | i.py / f.py |
Factos-chave para as tuas notas do OSCP:
KEY) para escrever e executar comandos shell arbitrários51010