Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-35391-POC — تجاوز المصادقة في Tenda N300 عبر ترويسة طلب HTTP تالفة | Kitploit
أدوات/GitHubGitHub/dumitory-dev/cve-2020-35391-poc
المصادقة والترخيصأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubdumitory-dev/cve-2020-35391-poc

CVE-2020-35391-POC

تجاوز المصادقة في Tenda N300 عبر ترويسة طلب HTTP تالفة

عرض المستودع
222منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مرحبًا بك في CVE-2020-35391-POC 👋

Original Documentation License: MIT Pylint

تجاوز المصادقة في Tenda N300 عبر رأس طلب HTTP تالف - PoC بلغة Python

تتيح أجهزة Tenda N300 F3 بإصدار 12.01.01.48 للمهاجمين عن بُعد الحصول على معلومات حساسة (ربما تتضمن سطر http_passwd) عبر طلب مباشر إلى cgi-bin/DownloadCfg/RouterCfm.cfg، وهي مشكلة مرتبطة بـ CVE-2017-14942. ملاحظة: قد يشير تقرير الثغرة إلى أنه يجب وضع حرف ? بعد اسم ملف RouterCfm.cfg، أو أن رؤوس طلب HTTP يجب أن تكون غير اعتيادية، لكن من غير المعروف لماذا هذه الأمور ذات صلة بسلوك استجابة الجهاز عبر HTTP.

مؤلف الـ PoC الأصلي: Michelle Bonilla
بعد كل هذا الوقت منذ نشر هذه الثغرة (CVE)، لم يتم إصلاح الثغرة بعد! (آخر إصدار برنامج ثابت: V12.01.01.42_multi)

الاستخدام

root@kitploit:~
python3 main.py <router ip>

مثال على العمل

المؤلف

👤 dumitory-dev

أظهر دعمك

امنح ⭐️ إذا كان هذا المشروع قد ساعدك!

📝 الترخيص

هذا المشروع مرخص بموجب MIT.

تنزيل الأداة