Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/xl337x/cve-2023-31902
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubxl337x/cve-2023-31902

CVE-2023-31902

Эксплойт RCE без аутентификации для Mobile Mouse 3.6.0.4 через TCP (порт 9099) и WebSocket (порт 35913) с Python-скриптами для неаутентифицированной инъекции команд в локальной сети.

Репозиторий
32 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-31902 — Mobile Mouse 3.6.0.4 Удалённое выполнение кода

Краткое описание:

Mobile Mouse — это приложение для Windows, которое превращает ваш телефон в мышь/клавиатуру по сети. Оно прослушивает порт 9099 (TCP) и 35913 (WebSocket) без аутентификации по умолчанию.

Уязвимость позволяет неаутентифицированному злоумышленнику в той же сети отправлять специально сформированные сообщения протокола, которые выполняют произвольные команды на хосте Windows — по сути, RCE до аутентификации, требующее лишь сетевого доступа к порту.

Два вектора атаки:

ВекторПортСкрипт
TCP-сокет (оригинальный)909951010.py / CVE-2023-31902.py
WebSocket (новый)35913i.py / f.py

Ключевые факты для ваших заметок OSCP:

  • Аутентификация не требуется
  • Работает в локальной сети или в напрямую маршрутизируемых сетях
  • Затрагивает версию 3.6.0.4 и ниже
  • Эксплойт использует функцию инъекции клавиатуры (команда KEY) для ввода и выполнения произвольных shell-команд
  • Протокол отправляет команды в виде обычных hex-кодированных строк
  • Searchsploit ID: 51010
  • ExploitDB: https://www.exploit-db.com/exploits/51010
Скачать инструмент