Sploitus

mouseserver-exploit

kitploit · 2026-09-02

Exploit Code

MARKDOWN40 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LYPD0-MOUSESERVER-EXPLOIT
# Mobile Mouse 3.6.0.4 RCE - Исправление

Исправленная версия эксплойта удалённого выполнения кода Mobile Mouse 3.6.0.4, опубликованного как EDB-51010.

## Уязвимость

  * **CVE:** CVE-2023-31902
  * **Затронутая версия:** Mobile Mouse 3.6.0.4
  * **Порт по умолчанию:** TCP/9099



## Что было исправлено

Исходный эксплойт успешно загружает полезную нагрузку, но может не выполнить её, поскольку обе стадии используют одно и то же TCP-соединение.

Эта версия:

  * Загружает полезную нагрузку через первую сессию
  * Ожидает завершения загрузки
  * Открывает новое соединение
  * Повторяет рукопожатие Mobile Mouse
  * Выполняет загруженную полезную нагрузку



Кроме того, в нём используются `sendall()`, корректно экранированные пути Windows, тайм-ауты сокетов и базовая обработка ошибок.

## Использование

Запустите HTTP-сервер в каталоге с полезной нагрузкой:

root@kitploit:~
    
    
    python3 -m http.server 8080
    

Запустите эксплойт: