
Эксплойт RCE без аутентификации для Mobile Mouse 3.6.0.4 через TCP (порт 9099) и WebSocket (порт 35913) с Python-скриптами для неаутентифицированной инъекции команд в локальной сети.
CVE-2023-31902 — Mobile Mouse 3.6.0.4 Удалённое выполнение кода
Краткое описание:
Mobile Mouse — это приложение для Windows, которое превращает ваш телефон в мышь/клавиатуру по сети. Оно прослушивает порт 9099 (TCP) и 35913 (WebSocket) без аутентификации по умолчанию.
Уязвимость позволяет неаутентифицированному злоумышленнику в той же сети отправлять специально сформированные сообщения протокола, которые выполняют произвольные команды на хосте Windows — по сути, RCE до аутентификации, требующее лишь сетевого доступа к порту.
Два вектора атаки:
| Вектор | Порт | Скрипт |
|---|
| TCP-сокет (оригинальный) | 9099 | 51010.py / CVE-2023-31902.py |
| WebSocket (новый) | 35913 | i.py / f.py |
Ключевые факты для ваших заметок OSCP:
KEY) для ввода и выполнения произвольных shell-команд51010