
CVE-2023-31756 Proof of Concept - Remote Code Execution for Archer V1/V2 Routers
Этот скрипт на Python демонстрирует уязвимость локального удаленного выполнения команд в роутерах Archer TP-Link VR1600V V1/V2. Эксплойт позволяет получить доступ к операционной системе роутера на уровне администратора. С таким доступом вы можете повторно включить сервер OpenVPN, а также отключить CWMP и другие административные задачи, ограниченные веб-порталом.
Перед использованием этого скрипта убедитесь, что выполнены следующие условия:
git clone https://github.com/StanleyJobsonAU/LongBow.git
cd LongBow
python CVE-2023-31756-LongBow.py --ip [IP роутера] --session [Cookie JSESSIONID]
Пример: python CVE-2023-31756-LongBow.py --ip 192.168.1.1 --session b3223de242cb163b0ab3557f859d14

Этот скрипт использует уязвимость локального удаленного выполнения команд в веб-интерфейсе роутеров Archer TP-Link V1/V2. Уязвимость позволяет злоумышленнику получить административный доступ к операционной системе роутера путем привязки оболочки уровня ОС к Telnet
Этот скрипт предоставлен только для образовательных и исследовательских целей. Важно использовать этот скрипт ответственно и только на устройствах, которые вам разрешено тестировать. Несанкционированное использование этого скрипта в сетях или на устройствах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, может быть незаконным и неэтичным.
Этот проект лицензирован в соответствии с лицензией MIT — подробности см. в файле LICENSE.