Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-31902 — 针对 Mobile Mouse 3.6.0.4 的预认证远程代码执行 (RCE) 漏洞利用程序,通过 TCP(端口 9099)和 WebSocket(端口 35913)实现,附带 Python 脚本,用于在局域网 (LAN) 上进行未经认证的命令注入。 | Kitploit
工具/GitHubGitHub/xl337x/cve-2023-31902
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问工具
GitHubxl337x/cve-2023-31902

CVE-2023-31902

针对 Mobile Mouse 3.6.0.4 的预认证远程代码执行 (RCE) 漏洞利用程序,通过 TCP(端口 9099)和 WebSocket(端口 35913)实现,附带 Python 脚本,用于在局域网 (LAN) 上进行未经认证的命令注入。

查看仓库
2个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-31902 — Mobile Mouse 3.6.0.4 远程代码执行

摘要:

Mobile Mouse 是一款 Windows 应用程序,可通过网络将手机变成鼠标/键盘。它默认在端口 9099 (TCP) 和 35913 (WebSocket) 上监听,且无需认证。

该漏洞允许同一网络上的未认证攻击者发送精心构造的协议消息,在 Windows 主机上执行任意命令——本质上是一个预认证的远程代码执行漏洞,仅需网络访问该端口即可。

两个攻击向量:

向量端口脚本
TCP 套接字(原始版)909951010.py / CVE-2023-31902.py
WebSocket(新版)35913i.py / f.py

OSCP 笔记中的关键事实:

  • 无需认证
  • 适用于局域网或可直接路由的网络
  • 影响版本 3.6.0.4 及以下
  • 漏洞利用键盘注入功能(KEY 命令)来键入并执行任意 shell 命令
  • 协议以明文十六进制编码字符串发送命令
  • Searchsploit ID:51010
  • ExploitDB:https://www.exploit-db.com/exploits/51010
下载工具