
نص بايثون لاستغلال CVE-2020-35391 على أجهزة التوجيه Tenda F3 V3/V4، مما يتيح التحميل غير المصرح به لملفات التهيئة والذاكرة الوميضية وسجل النظام.
هذا المشروع هو أداة لتحميل ملفات مختلفة من راوتر Tenda F3 (الإصدار v3/v4) من خلال ثغرة غير مصادقة (CVE-2020-35391). يتيح لك الحصول على ملف الإعدادات، سجل النظام، ونسخة الفلاش من راوتر معرض للخطر.
يستغل النص البرمجي ثغرة موجودة في راوتر Tenda F3، مما يتيح للمهاجم تحميل ملفات حساسة دون مصادقة. تحديدًا، يمكن تحميل الملفات التالية (أعمل على إضافة إمكانية تغيير كلمة المرور):
RouterCfm.cfg (الذي يحتوي على كل شيء بنص عادي)RouterSystem.logRouterFlash.binsocket و optparse و base64 (عادة ما تكون مضمنة مع بايثون)python3 tendaF3-tool.py --target <target_ip> [options]
-t, --target : تحديد عنوان IP الهدف (مطلوب).-c, --config : تحميل ملف الإعدادات (RouterCfm.cfg).-l, --log : تحميل ملف سجل النظام (RouterSystem.log).-f, --flash : تحميل نسخة الفلاش (RouterFlash.bin).-p, --password : استخراج اسم المستخدم وكلمة المرور للمسؤول من ملف الإعدادات.مثال على الاستخدام:
python3 tendaF3-tool.py -t 192.168.0.1 --config
سيؤدي هذا إلى تحميل ملف الإعدادات من الراوتر الهدف.
هذا المستودع مرخص بموجب رخصة MIT. راجع ملف LICENSE لمزيد من المعلومات.
ملاحظة: هذه الأداة مخصصة للأغراض التعليمية فقط. يرجى التأكد من الحصول على الإذن المناسب قبل اختبار أي شبكة أو جهاز.