
# CVE-2023-31756 إثبات المفهوم - تنفيذ التعليمات البرمجية عن بُعد لأجهزة التوجيه Archer V1/V2
توضح هذه السكربت بلغة بايثون ثغرة تنفيذ أوامر عن بُعد محليًا داخل راوترات Archer TP-Link VR1600V الإصدارين V1/V2. يتيح هذا الاستغلال الوصول إلى نظام التشغيل على مستوى إداري على الراوتر. من خلال هذا الوصول، يمكنك إعادة تفعيل خادم OpenVPN بالإضافة إلى تعطيل CWMP والمهام الإدارية الأخرى المقيدة من بوابة الويب.
قبل استخدام هذا السكربت، تأكد من توفر المتطلبات الأساسية التالية:
git clone https://github.com/StanleyJobsonAU/LongBow.git
cd LongBow
python CVE-2023-31756-LongBow.py --ip [IP of router] --session [JSESSIONID Cookie]
مثال: python CVE-2023-31756-LongBow.py --ip 192.168.1.1 --session b3223de242cb163b0ab3557f859d14

يستفيد هذا السكربت من ثغرة تنفيذ أوامر عن بُعد محليًا في واجهة الويب لراوترات Archer TP-Link V1/V2. تسمح الثغرة للمهاجم بالحصول على وصول إداري إلى نظام تشغيل الراوتر عن طريق ربط شل على مستوى نظام التشغيل بخدمة Telnet
تم توفير هذا السكربت لأغراض تعليمية وبحثية فقط. من المهم استخدام هذا السكربت بمسؤولية وفقط على الأجهزة التي لديك إذن باختبارها. قد يكون الاستخدام غير المصرح به لهذا السكربت على الشبكات أو الأجهزة التي لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني وغير أخلاقي.
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.