此 Python 脚本演示了 Archer TP-Link VR1600V V1/V2 路由器中的一个本地远程命令执行漏洞。该漏洞利用程序可获取路由器操作系统级别的管理员访问权限。借助此访问权限,您可以重新启用 OpenVPN 服务器,以及禁用 CWMP 和其他在 Web 门户中被限制的管理任务。
在使用此脚本之前,请确保满足以下前提条件:
git clone https://github.com/StanleyJobsonAU/LongBow.git
cd LongBow
python CVE-2023-31756-LongBow.py --ip [路由器IP] --session [JSESSIONID Cookie]
示例:python CVE-2023-31756-LongBow.py --ip 192.168.1.1 --session b3223de242cb163b0ab3557f859d14

此脚本利用了 Archer TP-Link V1/V2 路由器 Web 界面中的一个本地远程命令执行漏洞。该漏洞允许攻击者通过将操作系统级别的 shell 绑定到 Telnet 来获取路由器的管理员访问权限。
此脚本仅用于教育和研究目的。请务必负责任地使用此脚本,并且仅用于您已获授权测试的设备。在您不拥有或未经明确许可测试的网络或设备上未经授权使用此脚本可能是非法且不道德的。
此项目根据 MIT 许可证授权 - 详情请参阅 LICENSE 文件。