Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/4d000/tenda-f3-v4
Embedded-System-SicherheitPasswort-CrackingSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungFirmware-Analyse
GitHub4d000/tenda-f3-v4

Tenda-F3-V4

Python-Skript zur Ausnutzung von CVE-2020-35391 auf Tenda F3 V3/V4-Routern, das unbefugten Download von Konfigurations-, Flash- und Syslog-Dateien ermöglicht.

Repository anzeigen
32vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Tenda F3 Router Exploit & Datei-Downloader

Tenda F3 Bild

Dieses Projekt ist ein Tool zum Herunterladen verschiedener Dateien vom Tenda F3 Router (v3/v4) über eine nicht authentifizierte Sicherheitslücke (CVE-2020-35391). Es ermöglicht Ihnen, die Konfigurationsdatei, das Systemprotokoll und den Flash-Dump von einem anfälligen Router zu erhalten.

Übersicht

Das Skript nutzt eine im Tenda F3 Router gefundene Sicherheitslücke aus, die es einem Angreifer ermöglicht, sensible Dateien ohne Authentifizierung herunterzuladen. Insbesondere können die folgenden Dateien heruntergeladen werden (ich arbeite daran, die Möglichkeit hinzuzufügen, das Passwort zu ändern):

  • Konfigurationsdatei RouterCfm.cfg (die alles im Klartext enthält)
  • Systemprotokolldatei RouterSystem.log
  • Flash-Speicher-Dump RouterFlash.bin
  • Admin-Benutzername und -Passwort aus der Konfigurationsdatei extrahieren

Funktionen

  • Konfigurationsdatei herunterladen: Ruft die Konfigurationsdatei des Routers ab.
  • Systemprotokolldatei herunterladen: Ruft die Systemprotokolldatei des Routers ab.
  • Flash-Dump herunterladen: Erstellt einen Dump des Flash-Speichers des Routers.
  • Admin-Passwort extrahieren: Dekodiert das base64-kodierte Passwort, das in der Konfigurationsdatei gespeichert ist.

Anforderungen

  • Python 3.x
  • Bibliotheken socket, optparse und base64 (normalerweise in Python enthalten)

Verwendung

root@kitploit:~
python3 tendaF3-tool.py --target <target_ip> [options]

Optionen:

  • -t, --target : Geben Sie die Ziel-IP-Adresse an (erforderlich).
  • -c, --config : Laden Sie die Konfigurationsdatei herunter (RouterCfm.cfg).
  • -l, --log : Laden Sie die Systemprotokolldatei herunter (RouterSystem.log).
  • -f, --flash : Laden Sie den Flash-Dump herunter (RouterFlash.bin).
  • -p, --password : Extrahieren Sie Admin-Benutzername und -Passwort aus der Konfigurationsdatei.

Beispiel für die Verwendung:

root@kitploit:~
python3 tendaF3-tool.py -t 192.168.0.1 --config

Dies lädt die Konfigurationsdatei vom Zielrouter herunter.

Lizenz

Dieses Repository ist unter der MIT-Lizenz lizenziert. Weitere Informationen finden Sie in der Datei LICENSE.


Hinweis: Dieses Tool ist nur für Bildungszwecke gedacht. Bitte stellen Sie sicher, dass Sie die entsprechende Genehmigung haben, bevor Sie ein Netzwerk oder Gerät testen.

Tool herunterladen