
# CVE-2023-31756 Proof of Concept - Remote Code Execution per Router Archer V1/V2
Questo script Python dimostra una vulnerabilità di esecuzione comandi remota locale nei router Archer TP-Link VR1600V V1/V2. L'exploit consente l'accesso al sistema operativo del router a livello amministrativo. Con questo accesso, è possibile riattivare il server OpenVPN, nonché disabilitare CWMP e altre attività amministrative limitate dal Portale Web.
Prima di utilizzare questo script, assicurati di avere i seguenti prerequisiti:
git clone https://github.com/StanleyJobsonAU/LongBow.git
cd LongBow
python CVE-2023-31756-LongBow.py --ip [IP del router] --session [Cookie JSESSIONID]
Esempio: python CVE-2023-31756-LongBow.py --ip 192.168.1.1 --session b3223de242cb163b0ab3557f859d14

Questo script sfrutta una vulnerabilità di esecuzione comandi remota locale nell'interfaccia web dei router Archer TP-Link V1/V2. La vulnerabilità consente a un attaccante di ottenere accesso amministrativo al sistema operativo del router associando una shell a livello OS a Telnet.
Questo script è fornito esclusivamente a scopo educativo e di ricerca. È importante utilizzare questo script in modo responsabile e solo su dispositivi che sei autorizzato a testare. L'uso non autorizzato di questo script su reti o dispositivi di cui non sei proprietario o per cui non hai esplicita autorizzazione a testare potrebbe essere illegale e non etico.
Questo progetto è concesso in licenza sotto la Licenza MIT - consulta il file LICENSE per i dettagli.