Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
LongBow — CVE-2023-31756 Preuve de concept - Exécution de code à distance pour les routeurs Archer V1/V2 | Kitploit
Outils/GitHubGitHub/stanleyjobsonau/longbow
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubstanleyjobsonau/longbow

LongBow

CVE-2023-31756 Preuve de concept - Exécution de code à distance pour les routeurs Archer V1/V2

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit d'exécution de commandes à distance locale sur le routeur Archer TP-Link VR1600V (CVE-2023-31756)

Vue d'ensemble

Ce script Python démontre une vulnérabilité d'exécution de commandes à distance locale dans les routeurs Archer TP-Link VR1600V V1/V2. L'exploit permet d'obtenir un accès au système d'exploitation du routeur avec des privilèges administratifs. Avec cet accès, vous pouvez réactiver le serveur OpenVPN ainsi que désactiver CWMP et d'autres tâches administratives restreintes depuis le portail Web.

Prérequis

Avant d'utiliser ce script, assurez-vous de disposer des prérequis suivants :

  • Python 3.x installé sur votre système.
  • Un accès « Admin » à un routeur Archer TP-Link V1/V2. (Astuce : les identifiants par défaut sont admin:admin)
  • Une autorisation appropriée pour tester la vulnérabilité sur le routeur.

Utilisation

  1. Clonez ce dépôt sur votre machine locale :
root@kitploit:~
git clone https://github.com/StanleyJobsonAU/LongBow.git
  1. Accédez au répertoire du projet :
root@kitploit:~
cd LongBow
  1. Ouvrez votre navigateur Web et accédez à votre portail d'administration Web (par exemple 192.168.1.1:80)
  2. Connectez-vous avec les identifiants administrateur par défaut
  3. Une fois connecté, récupérez le cookie « JSESSIONID » (F12 -> Stockage -> Cookies -> JSESSIONID) et notez-le.
  4. Exécutez le script avec la syntaxe suivante :
root@kitploit:~
python CVE-2023-31756-LongBow.py --ip [IP du routeur] --session [Cookie JSESSIONID]
Exemple : python CVE-2023-31756-LongBow.py --ip 192.168.1.1 --session b3223de242cb163b0ab3557f859d14
  1. En cas de succès, un shell avec privilèges root sera disponible sur le port 23. Utilisez telnet pour vous connecter (par exemple telnet 192.168.1.1 23)

Captures d'écran

Image 1 Image 2

Détails de l'exploit

Ce script exploite une vulnérabilité d'exécution de commandes à distance locale dans l'interface Web des routeurs Archer TP-Link V1/V2. La vulnérabilité permet à un attaquant d'obtenir un accès administratif au système d'exploitation du routeur en liant un shell au niveau du système d'exploitation à Telnet.

Avertissement

Ce script est fourni à des fins éducatives et de recherche uniquement. Il est important d'utiliser ce script de manière responsable et uniquement sur des appareils que vous êtes autorisé à tester. Toute utilisation non autorisée de ce script sur des réseaux ou des appareils que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test peut être illégale et contraire à l'éthique.

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

Télécharger l’outil