Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
LongBow — # CVE-2023-31756 إثبات المفهوم - تنفيذ التعليمات البرمجية عن بُعد لأجهزة التوجيه Archer V1/V2 | Kitploit
أدوات/GitHubGitHub/stanleyjobsonau/longbow
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubstanleyjobsonau/longbow

LongBow

# CVE-2023-31756 إثبات المفهوم - تنفيذ التعليمات البرمجية عن بُعد لأجهزة التوجيه Archer V1/V2

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال تنفيذ الأوامر عن بُعد محليًا على راوتر Archer TP-Link VR1600V (CVE-2023-31756)

نظرة عامة

توضح هذه السكربت بلغة بايثون ثغرة تنفيذ أوامر عن بُعد محليًا داخل راوترات Archer TP-Link VR1600V الإصدارين V1/V2. يتيح هذا الاستغلال الوصول إلى نظام التشغيل على مستوى إداري على الراوتر. من خلال هذا الوصول، يمكنك إعادة تفعيل خادم OpenVPN بالإضافة إلى تعطيل CWMP والمهام الإدارية الأخرى المقيدة من بوابة الويب.

المتطلبات الأساسية

قبل استخدام هذا السكربت، تأكد من توفر المتطلبات الأساسية التالية:

  • تثبيت Python 3.x على نظامك.
  • وصول "إداري" إلى راوتر Archer TP-Link V1/V2. (تلميح: بيانات الاعتماد الافتراضية هي admin:admin)
  • الحصول على إذن مناسب لاختبار الثغرة على الراوتر.

طريقة الاستخدام

  1. استنسخ هذا المستودع إلى جهازك المحلي:
root@kitploit:~
git clone https://github.com/StanleyJobsonAU/LongBow.git
  1. انتقل إلى دليل المشروع:
root@kitploit:~
cd LongBow
  1. تصفح عبر متصفح الويب إلى بوابة الويب الإدارية (مثل 192.168.1.1:80)
  2. سجّل الدخول باستخدام بيانات الاعتماد الإدارية الافتراضية
  • بعد تسجيل الدخول، استرجع ملف تعريف الارتباط "JSESSIONID" (F12 -> Storage -> Cookies -> JSESSIONID) وقم بتدوينه.
  • شغّل السكربت بالصيغة التالية:
  • root@kitploit:~
    python CVE-2023-31756-LongBow.py --ip [IP of router] --session [JSESSIONID Cookie]
    مثال: python CVE-2023-31756-LongBow.py --ip 192.168.1.1 --session b3223de242cb163b0ab3557f859d14
    
    1. إذا نجحت العملية، سيكون هناك شل بمستوى الجذر متاح على المنفذ 23. استخدم telnet للاتصال (مثل telnet 192.168.1.1 23)

    لقطات الشاشة

    Image 1 Image 2

    تفاصيل الاستغلال

    يستفيد هذا السكربت من ثغرة تنفيذ أوامر عن بُعد محليًا في واجهة الويب لراوترات Archer TP-Link V1/V2. تسمح الثغرة للمهاجم بالحصول على وصول إداري إلى نظام تشغيل الراوتر عن طريق ربط شل على مستوى نظام التشغيل بخدمة Telnet

    إخلاء المسؤولية

    تم توفير هذا السكربت لأغراض تعليمية وبحثية فقط. من المهم استخدام هذا السكربت بمسؤولية وفقط على الأجهزة التي لديك إذن باختبارها. قد يكون الاستخدام غير المصرح به لهذا السكربت على الشبكات أو الأجهزة التي لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني وغير أخلاقي.

    الترخيص

    هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

    تنزيل الأداة