Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
LongBow — # CVE-2023-31756 Proof of Concept - Remote Code Execution per Router Archer V1/V2 | Kitploit
Strumenti/GitHubGitHub/stanleyjobsonau/longbow
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubstanleyjobsonau/longbow

LongBow

# CVE-2023-31756 Proof of Concept - Remote Code Execution per Router Archer V1/V2

Vedi Repository
22 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit di Esecuzione Comandi Remota Locale sul Router Archer TP-Link VR1600V (CVE-2023-31756)

Panoramica

Questo script Python dimostra una vulnerabilità di esecuzione comandi remota locale nei router Archer TP-Link VR1600V V1/V2. L'exploit consente l'accesso al sistema operativo del router a livello amministrativo. Con questo accesso, è possibile riattivare il server OpenVPN, nonché disabilitare CWMP e altre attività amministrative limitate dal Portale Web.

Prerequisiti

Prima di utilizzare questo script, assicurati di avere i seguenti prerequisiti:

  • Python 3.x installato sul tuo sistema.
  • Accesso "Admin" a un router Archer TP-Link V1/V2. (Suggerimento: le credenziali predefinite sono admin:admin)
  • Autorizzazione appropriata per testare la vulnerabilità sul router.

Utilizzo

  1. Clona questo repository sulla tua macchina locale:
root@kitploit:~
git clone https://github.com/StanleyJobsonAU/LongBow.git
  1. Naviga nella directory del progetto:
root@kitploit:~
cd LongBow
  1. Accedi tramite browser web al tuo Portale Web Admin (es. 192.168.1.1:80)
  • Accedi con le credenziali admin predefinite
  • Una volta effettuato l'accesso, recupera il cookie "JSESSIONID" (F12 -> Storage -> Cookies -> JSESSIONID) e annotalo.
  • Esegui lo script con la seguente sintassi:
  • root@kitploit:~
    python CVE-2023-31756-LongBow.py --ip [IP del router] --session [Cookie JSESSIONID]
    Esempio: python CVE-2023-31756-LongBow.py --ip 192.168.1.1 --session b3223de242cb163b0ab3557f859d14
    
    1. Se l'operazione riesce, una shell a livello root sarà disponibile sulla porta 23. Usa telnet per connetterti (es. telnet 192.168.1.1 23)

    Screenshot

    Immagine 1 Immagine 2

    Dettagli dell'Exploit

    Questo script sfrutta una vulnerabilità di esecuzione comandi remota locale nell'interfaccia web dei router Archer TP-Link V1/V2. La vulnerabilità consente a un attaccante di ottenere accesso amministrativo al sistema operativo del router associando una shell a livello OS a Telnet.

    Disclaimer

    Questo script è fornito esclusivamente a scopo educativo e di ricerca. È importante utilizzare questo script in modo responsabile e solo su dispositivi che sei autorizzato a testare. L'uso non autorizzato di questo script su reti o dispositivi di cui non sei proprietario o per cui non hai esplicita autorizzazione a testare potrebbe essere illegale e non etico.

    Licenza

    Questo progetto è concesso in licenza sotto la Licenza MIT - consulta il file LICENSE per i dettagli.

    Scarica lo strumento