## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LYPD0-MOUSESERVER-EXPLOIT
# Mobile Mouse 3.6.0.4 RCE - Исправление
Исправленная версия эксплойта удалённого выполнения кода Mobile Mouse 3.6.0.4, опубликованного как EDB-51010.
## Уязвимость
* **CVE:** CVE-2023-31902
* **Затронутая версия:** Mobile Mouse 3.6.0.4
* **Порт по умолчанию:** TCP/9099
## Что было исправлено
Исходный эксплойт успешно загружает полезную нагрузку, но может не выполнить её, поскольку обе стадии используют одно и то же TCP-соединение.
Эта версия:
* Загружает полезную нагрузку через первую сессию
* Ожидает завершения загрузки
* Открывает новое соединение
* Повторяет рукопожатие Mobile Mouse
* Выполняет загруженную полезную нагрузку
Кроме того, в нём используются `sendall()`, корректно экранированные пути Windows, тайм-ауты сокетов и базовая обработка ошибок.
## Использование
Запустите HTTP-сервер в каталоге с полезной нагрузкой:
root@kitploit:~
python3 -m http.server 8080
Запустите эксплойт: