
CVE-2023-31756 Proof of Concept - Remote Code Execution für Archer V1/V2 Router
Dieses Python-Skript demonstriert eine Schwachstelle zur lokalen Remote-Befehlsausführung in den Archer TP-Link VR1600V V1/V2-Routern. Der Exploit ermöglicht administrativen Zugriff auf das Betriebssystem des Routers. Mit diesem Zugriff können Sie den OpenVPN-Server wieder aktivieren sowie CWMP und andere administrative Aufgaben deaktivieren, die über das Web-Portal eingeschränkt sind.
Bevor Sie dieses Skript verwenden, stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:
git clone https://github.com/StanleyJobsonAU/LongBow.git
cd LongBow
python CVE-2023-31756-LongBow.py --ip [IP des Routers] --session [JSESSIONID-Cookie]
Beispiel: python CVE-2023-31756-LongBow.py --ip 192.168.1.1 --session b3223de242cb163b0ab3557f859d14

Dieses Skript nutzt eine Schwachstelle zur lokalen Remote-Befehlsausführung in der Webschnittstelle der Archer TP-Link V1/V2-Router. Die Schwachstelle ermöglicht es einem Angreifer, administrativen Zugriff auf das Betriebssystem des Routers zu erlangen, indem eine Shell auf Betriebssystemebene an Telnet gebunden wird.
Dieses Skript dient ausschließlich Bildungs- und Forschungszwecken. Es ist wichtig, dieses Skript verantwortungsvoll und nur auf Geräten zu verwenden, für die Sie zum Testen autorisiert sind. Die unbefugte Verwendung dieses Skripts auf Netzwerken oder Geräten, die Sie nicht besitzen oder für die Sie keine ausdrückliche Testgenehmigung haben, kann illegal und unethisch sein.
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.