CVE-2023-31902 — Mobile Mouse 3.6.0.4 远程代码执行
摘要:
Mobile Mouse 是一款 Windows 应用程序,可通过网络将手机变成鼠标/键盘。它默认在端口 9099 (TCP) 和 35913 (WebSocket) 上监听,且无需认证。
该漏洞允许同一网络上的未认证攻击者发送精心构造的协议消息,在 Windows 主机上执行任意命令——本质上是一个预认证的远程代码执行漏洞,仅需网络访问该端口即可。
两个攻击向量:
| 向量 | 端口 | 脚本 |
|---|---|---|
| TCP 套接字(原始版) | 9099 | 51010.py / CVE-2023-31902.py |
| WebSocket(新版) | 35913 | i.py / f.py |
OSCP 笔记中的关键事实:
KEY 命令)来键入并执行任意 shell 命令51010