Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
LongBow — CVE-2023-31756 Prueba de Concepto - Ejecución Remota de Código para Routers Archer V1/V2 | Kitploit
Herramientas/GitHubGitHub/stanleyjobsonau/longbow
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubstanleyjobsonau/longbow

LongBow

CVE-2023-31756 Prueba de Concepto - Ejecución Remota de Código para Routers Archer V1/V2

Ver Repositorio
2hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de ejecución remota de comandos local en el router Archer TP-Link VR1600V (CVE-2023-31756)

Descripción general

Este script en Python demuestra una vulnerabilidad de ejecución remota de comandos local en los routers Archer TP-Link VR1600V V1/V2. El exploit permite obtener acceso administrativo al sistema operativo del router. Con este acceso, puede volver a habilitar el servidor OpenVPN, así como deshabilitar CWMP y otras tareas administrativas restringidas desde el Portal Web.

Requisitos previos

Antes de usar este script, asegúrese de contar con los siguientes requisitos:

  • Python 3.x instalado en su sistema.
  • Acceso "Admin" a un router Archer TP-Link V1/V2. (Pista: las credenciales predeterminadas son admin:admin)
  • Autorización adecuada para probar la vulnerabilidad en el router.

Uso

  1. Clone este repositorio en su máquina local:
root@kitploit:~
git clone https://github.com/StanleyJobsonAU/LongBow.git
  1. Navegue al directorio del proyecto:
root@kitploit:~
cd LongBow
  1. Acceda mediante un navegador web a su Portal Web de Administración (p. ej. 192.168.1.1:80)
  2. Inicie sesión con las credenciales de administrador predeterminadas
  3. Una vez iniciada la sesión, recupere la cookie "JSESSIONID" (F12 -> Storage -> Cookies -> JSESSIONID) y anótela.
  4. Ejecute el script con la siguiente sintaxis:
root@kitploit:~
python CVE-2023-31756-LongBow.py --ip [IP del router] --session [Cookie JSESSIONID]
Ejemplo: python CVE-2023-31756-LongBow.py --ip 192.168.1.1 --session b3223de242cb163b0ab3557f859d14
  1. Si tiene éxito, habrá un shell de nivel root disponible en el puerto 23. Use telnet para conectarse (p. ej. telnet 192.168.1.1 23)

Capturas de pantalla

Imagen 1 Imagen 2

Detalles del exploit

Este script aprovecha una vulnerabilidad de ejecución remota de comandos local en la interfaz web de los routers Archer TP-Link V1/V2. La vulnerabilidad permite a un atacante obtener acceso administrativo al sistema operativo del router al vincular un shell de nivel de sistema operativo a Telnet.

Aviso legal

Este script se proporciona únicamente con fines educativos y de investigación. Es importante usar este script de manera responsable y solo en dispositivos que esté autorizado a probar. El uso no autorizado de este script en redes o dispositivos que no le pertenezcan o para los cuales no tenga permiso explícito de prueba puede ser ilegal y poco ético.

Licencia

Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE para más detalles.

Descargar herramienta