Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
LongBow — CVE-2023-31756 Proof of Concept - Remote Code Execution für Archer V1/V2 Router | Kitploit
Tools/GitHubGitHub/stanleyjobsonau/longbow
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubstanleyjobsonau/longbow

LongBow

CVE-2023-31756 Proof of Concept - Remote Code Execution für Archer V1/V2 Router

Repository anzeigen
2vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Archer TP-Link VR1600V Router Exploit zur lokalen Remote-Befehlsausführung (CVE-2023-31756)

Übersicht

Dieses Python-Skript demonstriert eine Schwachstelle zur lokalen Remote-Befehlsausführung in den Archer TP-Link VR1600V V1/V2-Routern. Der Exploit ermöglicht administrativen Zugriff auf das Betriebssystem des Routers. Mit diesem Zugriff können Sie den OpenVPN-Server wieder aktivieren sowie CWMP und andere administrative Aufgaben deaktivieren, die über das Web-Portal eingeschränkt sind.

Voraussetzungen

Bevor Sie dieses Skript verwenden, stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:

  • Python 3.x ist auf Ihrem System installiert.
  • "Admin"-Zugriff auf einen Archer TP-Link V1/V2-Router. (Hinweis: Die Standard-Anmeldedaten lauten admin:admin)
  • Entsprechende Autorisierung, um die Schwachstelle auf dem Router zu testen.

Verwendung

  1. Klonen Sie dieses Repository auf Ihren lokalen Rechner:
root@kitploit:~
git clone https://github.com/StanleyJobsonAU/LongBow.git
  1. Navigieren Sie zum Projektverzeichnis:
root@kitploit:~
cd LongBow
  1. Rufen Sie über Ihren Webbrowser Ihr Admin-Web-Portal auf (z. B. 192.168.1.1:80)
  2. Melden Sie sich mit den Standard-Admin-Anmeldedaten an
  3. Rufen Sie nach der Anmeldung das "JSESSIONID"-Cookie ab (F12 -> Storage -> Cookies -> JSESSIONID) und notieren Sie es.
  4. Führen Sie das Skript mit der folgenden Syntax aus:
root@kitploit:~
python CVE-2023-31756-LongBow.py --ip [IP des Routers] --session [JSESSIONID-Cookie]
Beispiel: python CVE-2023-31756-LongBow.py --ip 192.168.1.1 --session b3223de242cb163b0ab3557f859d14
  1. Bei Erfolg ist eine Shell mit Root-Rechten auf Port 23 verfügbar. Verwenden Sie Telnet, um sich zu verbinden (z. B. telnet 192.168.1.1 23)

Screenshots

Bild 1 Bild 2

Exploit-Details

Dieses Skript nutzt eine Schwachstelle zur lokalen Remote-Befehlsausführung in der Webschnittstelle der Archer TP-Link V1/V2-Router. Die Schwachstelle ermöglicht es einem Angreifer, administrativen Zugriff auf das Betriebssystem des Routers zu erlangen, indem eine Shell auf Betriebssystemebene an Telnet gebunden wird.

Haftungsausschluss

Dieses Skript dient ausschließlich Bildungs- und Forschungszwecken. Es ist wichtig, dieses Skript verantwortungsvoll und nur auf Geräten zu verwenden, für die Sie zum Testen autorisiert sind. Die unbefugte Verwendung dieses Skripts auf Netzwerken oder Geräten, die Sie nicht besitzen oder für die Sie keine ausdrückliche Testgenehmigung haben, kann illegal und unethisch sein.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.

Tool herunterladen