Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Tenda-F3-V4 — نص بايثون لاستغلال CVE-2020-35391 على أجهزة التوجيه Tenda F3 V3/V4، مما يتيح التحميل غير المصرح به لملفات التهيئة والذاكرة الوميضية وسجل النظام. | Kitploit
أدوات/GitHubGitHub/4d000/tenda-f3-v4
أمان الأنظمة المدمجةكسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتتحليل البرامج الثابتة
GitHub4d000/tenda-f3-v4

Tenda-F3-V4

نص بايثون لاستغلال CVE-2020-35391 على أجهزة التوجيه Tenda F3 V3/V4، مما يتيح التحميل غير المصرح به لملفات التهيئة والذاكرة الوميضية وسجل النظام.

عرض المستودع
325منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ثغرة راوتر Tenda F3 وتحميل الملفات

Tenda F3 Image

هذا المشروع هو أداة لتحميل ملفات مختلفة من راوتر Tenda F3 (الإصدار v3/v4) من خلال ثغرة غير مصادقة (CVE-2020-35391). يتيح لك الحصول على ملف الإعدادات، سجل النظام، ونسخة الفلاش من راوتر معرض للخطر.

نظرة عامة

يستغل النص البرمجي ثغرة موجودة في راوتر Tenda F3، مما يتيح للمهاجم تحميل ملفات حساسة دون مصادقة. تحديدًا، يمكن تحميل الملفات التالية (أعمل على إضافة إمكانية تغيير كلمة المرور):

  • ملف الإعدادات RouterCfm.cfg (الذي يحتوي على كل شيء بنص عادي)
  • ملف سجل النظام RouterSystem.log
  • نسخة ذاكرة الفلاش RouterFlash.bin
  • استخراج اسم المستخدم وكلمة المرور للمسؤول من ملف الإعدادات

الميزات

  • تحميل ملف الإعدادات: يجلب ملف إعدادات الراوتر.
  • تحميل ملف سجل النظام: يجلب ملف سجل النظام للراوتر.
  • تحميل نسخة الفلاش: ينقل ذاكرة الفلاش للراوتر.
  • استخراج كلمة مرور المسؤول: يفك تشفير كلمة المرور المشفرة بـ base64 المخزنة في ملف الإعدادات.

المتطلبات

  • بايثون 3.x
  • مكتبات socket و optparse و base64 (عادة ما تكون مضمنة مع بايثون)

الاستخدام

root@kitploit:~
python3 tendaF3-tool.py --target <target_ip> [options]

الخيارات:

  • -t, --target : تحديد عنوان IP الهدف (مطلوب).
  • -c, --config : تحميل ملف الإعدادات (RouterCfm.cfg).
  • -l, --log : تحميل ملف سجل النظام (RouterSystem.log).
  • -f, --flash : تحميل نسخة الفلاش (RouterFlash.bin).
  • -p, --password : استخراج اسم المستخدم وكلمة المرور للمسؤول من ملف الإعدادات.

مثال على الاستخدام:

root@kitploit:~
python3 tendaF3-tool.py -t 192.168.0.1 --config

سيؤدي هذا إلى تحميل ملف الإعدادات من الراوتر الهدف.

الترخيص

هذا المستودع مرخص بموجب رخصة MIT. راجع ملف LICENSE لمزيد من المعلومات.


ملاحظة: هذه الأداة مخصصة للأغراض التعليمية فقط. يرجى التأكد من الحصول على الإذن المناسب قبل اختبار أي شبكة أو جهاز.

تنزيل الأداة