Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
LongBow — CVE-2023-31756 概念验证 - Archer V1/V2 路由器的远程代码执行 | Kitploit
工具/GitHubGitHub/stanleyjobsonau/longbow
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubstanleyjobsonau/longbow

LongBow

CVE-2023-31756 概念验证 - Archer V1/V2 路由器的远程代码执行

查看仓库
22年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Archer TP-Link VR1600V 路由器本地远程命令执行漏洞利用(CVE-2023-31756)

概述

此 Python 脚本演示了 Archer TP-Link VR1600V V1/V2 路由器中的一个本地远程命令执行漏洞。该漏洞利用程序可获取路由器操作系统级别的管理员访问权限。借助此访问权限,您可以重新启用 OpenVPN 服务器,以及禁用 CWMP 和其他在 Web 门户中被限制的管理任务。

前提条件

在使用此脚本之前,请确保满足以下前提条件:

  • 您的系统已安装 Python 3.x。
  • 拥有 Archer TP-Link V1/V2 路由器的“管理员”访问权限。(提示:默认凭据为 admin:admin)
  • 拥有在路由器上测试该漏洞的适当授权。

使用方法

  1. 将此仓库克隆到您的本地机器:
root@kitploit:~
git clone https://github.com/StanleyJobsonAU/LongBow.git
  1. 进入项目目录:
root@kitploit:~
cd LongBow
  1. 通过 Web 浏览器访问您的管理员 Web 门户(例如 192.168.1.1:80)
  2. 使用默认管理员凭据登录
  3. 登录后,获取“JSESSIONID”Cookie(F12 -> 存储 -> Cookie -> JSESSIONID)并记下它。
  4. 使用以下语法运行脚本:
root@kitploit:~
python CVE-2023-31756-LongBow.py --ip [路由器IP] --session [JSESSIONID Cookie]
示例:python CVE-2023-31756-LongBow.py --ip 192.168.1.1 --session b3223de242cb163b0ab3557f859d14
  • 如果成功,端口 23 上将提供一个 root 级别的 shell。使用 telnet 进行连接(例如 telnet 192.168.1.1 23)
  • 截图

    Image 1 Image 2

    漏洞利用详情

    此脚本利用了 Archer TP-Link V1/V2 路由器 Web 界面中的一个本地远程命令执行漏洞。该漏洞允许攻击者通过将操作系统级别的 shell 绑定到 Telnet 来获取路由器的管理员访问权限。

    免责声明

    此脚本仅用于教育和研究目的。请务必负责任地使用此脚本,并且仅用于您已获授权测试的设备。在您不拥有或未经明确许可测试的网络或设备上未经授权使用此脚本可能是非法且不道德的。

    许可证

    此项目根据 MIT 许可证授权 - 详情请参阅 LICENSE 文件。

    下载工具