
CVE-2023-31756 Preuve de concept - Exécution de code à distance pour les routeurs Archer V1/V2
Ce script Python démontre une vulnérabilité d'exécution de commandes à distance locale dans les routeurs Archer TP-Link VR1600V V1/V2. L'exploit permet d'obtenir un accès au système d'exploitation du routeur avec des privilèges administratifs. Avec cet accès, vous pouvez réactiver le serveur OpenVPN ainsi que désactiver CWMP et d'autres tâches administratives restreintes depuis le portail Web.
Avant d'utiliser ce script, assurez-vous de disposer des prérequis suivants :
git clone https://github.com/StanleyJobsonAU/LongBow.git
cd LongBow
python CVE-2023-31756-LongBow.py --ip [IP du routeur] --session [Cookie JSESSIONID]
Exemple : python CVE-2023-31756-LongBow.py --ip 192.168.1.1 --session b3223de242cb163b0ab3557f859d14

Ce script exploite une vulnérabilité d'exécution de commandes à distance locale dans l'interface Web des routeurs Archer TP-Link V1/V2. La vulnérabilité permet à un attaquant d'obtenir un accès administratif au système d'exploitation du routeur en liant un shell au niveau du système d'exploitation à Telnet.
Ce script est fourni à des fins éducatives et de recherche uniquement. Il est important d'utiliser ce script de manière responsable et uniquement sur des appareils que vous êtes autorisé à tester. Toute utilisation non autorisée de ce script sur des réseaux ou des appareils que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test peut être illégale et contraire à l'éthique.
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.