
CVE-2023-31756 Prueba de Concepto - Ejecución Remota de Código para Routers Archer V1/V2
Este script en Python demuestra una vulnerabilidad de ejecución remota de comandos local en los routers Archer TP-Link VR1600V V1/V2. El exploit permite obtener acceso administrativo al sistema operativo del router. Con este acceso, puede volver a habilitar el servidor OpenVPN, así como deshabilitar CWMP y otras tareas administrativas restringidas desde el Portal Web.
Antes de usar este script, asegúrese de contar con los siguientes requisitos:
git clone https://github.com/StanleyJobsonAU/LongBow.git
cd LongBow
python CVE-2023-31756-LongBow.py --ip [IP del router] --session [Cookie JSESSIONID]
Ejemplo: python CVE-2023-31756-LongBow.py --ip 192.168.1.1 --session b3223de242cb163b0ab3557f859d14

Este script aprovecha una vulnerabilidad de ejecución remota de comandos local en la interfaz web de los routers Archer TP-Link V1/V2. La vulnerabilidad permite a un atacante obtener acceso administrativo al sistema operativo del router al vincular un shell de nivel de sistema operativo a Telnet.
Este script se proporciona únicamente con fines educativos y de investigación. Es importante usar este script de manera responsable y solo en dispositivos que esté autorizado a probar. El uso no autorizado de este script en redes o dispositivos que no le pertenezcan o para los cuales no tenga permiso explícito de prueba puede ser ilegal y poco ético.
Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE para más detalles.