
CVE-2023-31756 概念验证 - Archer V1/V2 路由器的远程代码执行
このPythonスクリプトは、Archer TP-Link VR1600V V1/V2ルーターにおけるローカルリモートコマンド実行の脆弱性を実証します。このエクスプロイトにより、ルーター上で管理者レベルのオペレーティングシステムアクセスが可能になります。このアクセスにより、OpenVPNサーバーを再び有効にしたり、Webポータルから制限されているCWMPやその他の管理タスクを無効にしたりできます。
このスクリプトを使用する前に、以下の前提条件が整っていることを確認してください:
git clone https://github.com/StanleyJobsonAU/LongBow.git
cd LongBow
python CVE-2023-31756-LongBow.py --ip [ルーターのIP] --session [JSESSIONIDクッキー]
例: python CVE-2023-31756-LongBow.py --ip 192.168.1.1 --session b3223de242cb163b0ab3557f859d14

このスクリプトは、Archer TP-Link V1/V2ルーターのWebインターフェースにおけるローカルリモートコマンド実行の脆弱性を利用します。この脆弱性により、攻撃者はOSレベルのシェルをTelnetにバインドすることで、ルーターのオペレーティングシステムへの管理者アクセスを取得できます。
このスクリプトは教育および研究目的のみで提供されています。このスクリプトは責任を持って、テストする許可を得たデバイスでのみ使用することが重要です。所有していない、または明示的なテスト許可がないネットワークやデバイスでこのスクリプトを不正に使用することは、違法かつ非倫理的である可能性があります。
このプロジェクトはMITライセンスの下でライセンスされています - 詳細はLICENSEファイルを参照してください。