
CVE-2023-31756 प्रूफ ऑफ कॉन्सेप्ट - आर्चर V1/V2 राउटर्स के लिए रिमोट कोड एक्ज़ीक्यूशन
यह Python स्क्रिप्ट Archer TP-Link VR1600V V1/V2 राउटर के भीतर एक लोकल रिमोट कमांड एक्ज़ीक्यूशन भेद्यता को प्रदर्शित करती है। यह एक्सप्लॉइट राउटर पर एडमिनिस्ट्रेटिव-स्तर के ऑपरेटिंग सिस्टम एक्सेस की अनुमति देता है। इस एक्सेस के साथ, आप OpenVPN सर्वर को पुनः सक्षम कर सकते हैं साथ ही CWMP और वेब पोर्टल से प्रतिबंधित अन्य एडमिनिस्ट्रेटिव कार्यों को अक्षम कर सकते हैं।
इस स्क्रिप्ट का उपयोग करने से पहले, सुनिश्चित करें कि आपके पास निम्नलिखित पूर्वापेक्षाएँ हैं:
git clone https://github.com/StanleyJobsonAU/LongBow.git
cd LongBow
python CVE-2023-31756-LongBow.py --ip [राउटर का IP] --session [JSESSIONID कुकी]
उदाहरण: python CVE-2023-31756-LongBow.py --ip 192.168.1.1 --session b3223de242cb163b0ab3557f859d14

यह स्क्रिप्ट Archer TP-Link V1/V2 राउटर के वेब इंटरफ़ेस में एक लोकल रिमोट कमांड एक्ज़ीक्यूशन भेद्यता का लाभ उठाती है। यह भेद्यता एक हमलावर को Telnet पर एक OS स्तर का शेल बांधकर राउटर के ऑपरेटिंग सिस्टम तक एडमिनिस्ट्रेटिव एक्सेस प्राप्त करने की अनुमति देती है।
यह स्क्रिप्ट केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान की गई है। इस स्क्रिप्ट का उपयोग जिम्मेदारी से और केवल उन डिवाइसों पर करना महत्वपूर्ण है जिनका परीक्षण करने के लिए आप अधिकृत हैं। उन नेटवर्कों या डिवाइसों पर इस स्क्रिप्ट का अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनका परीक्षण करने की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक हो सकता है।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।