Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
LongBow — CVE-2023-31756 概念验证 - Archer V1/V2 路由器的远程代码执行 | Kitploit
ツール/GitHubGitHub/stanleyjobsonau/longbow
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubstanleyjobsonau/longbow

LongBow

CVE-2023-31756 概念验证 - Archer V1/V2 路由器的远程代码执行

リポジトリを見る
22年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Archer TP-Link VR1600V ルーター ローカルリモートコマンド実行エクスプロイト (CVE-2023-31756)

概要

このPythonスクリプトは、Archer TP-Link VR1600V V1/V2ルーターにおけるローカルリモートコマンド実行の脆弱性を実証します。このエクスプロイトにより、ルーター上で管理者レベルのオペレーティングシステムアクセスが可能になります。このアクセスにより、OpenVPNサーバーを再び有効にしたり、Webポータルから制限されているCWMPやその他の管理タスクを無効にしたりできます。

前提条件

このスクリプトを使用する前に、以下の前提条件が整っていることを確認してください:

  • システムにPython 3.xがインストールされていること。
  • Archer TP-Link V1/V2ルーターへの「管理者」アクセス権があること。(ヒント: デフォルトの認証情報はadmin:adminです)
  • ルーター上で脆弱性をテストする適切な許可があること。

使用方法

  1. このリポジトリをローカルマシンにクローンします:
root@kitploit:~
git clone https://github.com/StanleyJobsonAU/LongBow.git
  1. プロジェクトディレクトリに移動します:
root@kitploit:~
cd LongBow
  1. Webブラウザで管理者Webポータルにアクセスします (例: 192.168.1.1:80)
  2. デフォルトの管理者認証情報でログインします
  3. ログイン後、「JSESSIONID」クッキーを取得し (F12 -> ストレージ -> クッキー -> JSESSIONID)、メモしておきます。
  4. 以下の構文でスクリプトを実行します:
root@kitploit:~
python CVE-2023-31756-LongBow.py --ip [ルーターのIP] --session [JSESSIONIDクッキー]
例: python CVE-2023-31756-LongBow.py --ip 192.168.1.1 --session b3223de242cb163b0ab3557f859d14
  1. 成功した場合、ポート23でルートレベルのシェルが利用可能になります。telnetを使用して接続します (例: telnet 192.168.1.1 23)

スクリーンショット

Image 1 Image 2

エクスプロイトの詳細

このスクリプトは、Archer TP-Link V1/V2ルーターのWebインターフェースにおけるローカルリモートコマンド実行の脆弱性を利用します。この脆弱性により、攻撃者はOSレベルのシェルをTelnetにバインドすることで、ルーターのオペレーティングシステムへの管理者アクセスを取得できます。

免責事項

このスクリプトは教育および研究目的のみで提供されています。このスクリプトは責任を持って、テストする許可を得たデバイスでのみ使用することが重要です。所有していない、または明示的なテスト許可がないネットワークやデバイスでこのスクリプトを不正に使用することは、違法かつ非倫理的である可能性があります。

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています - 詳細はLICENSEファイルを参照してください。

ツールをダウンロード