
Python-Skript zur Ausnutzung von CVE-2020-35391 auf Tenda F3 V3/V4-Routern, das unbefugten Download von Konfigurations-, Flash- und Syslog-Dateien ermöglicht.
Dieses Projekt ist ein Tool zum Herunterladen verschiedener Dateien vom Tenda F3 Router (v3/v4) über eine nicht authentifizierte Sicherheitslücke (CVE-2020-35391). Es ermöglicht Ihnen, die Konfigurationsdatei, das Systemprotokoll und den Flash-Dump von einem anfälligen Router zu erhalten.
Das Skript nutzt eine im Tenda F3 Router gefundene Sicherheitslücke aus, die es einem Angreifer ermöglicht, sensible Dateien ohne Authentifizierung herunterzuladen. Insbesondere können die folgenden Dateien heruntergeladen werden (ich arbeite daran, die Möglichkeit hinzuzufügen, das Passwort zu ändern):
RouterCfm.cfg (die alles im Klartext enthält)RouterSystem.logRouterFlash.binsocket, optparse und base64 (normalerweise in Python enthalten)python3 tendaF3-tool.py --target <target_ip> [options]
-t, --target : Geben Sie die Ziel-IP-Adresse an (erforderlich).-c, --config : Laden Sie die Konfigurationsdatei herunter (RouterCfm.cfg).-l, --log : Laden Sie die Systemprotokolldatei herunter (RouterSystem.log).-f, --flash : Laden Sie den Flash-Dump herunter (RouterFlash.bin).-p, --password : Extrahieren Sie Admin-Benutzername und -Passwort aus der Konfigurationsdatei.Beispiel für die Verwendung:
python3 tendaF3-tool.py -t 192.168.0.1 --config
Dies lädt die Konfigurationsdatei vom Zielrouter herunter.
Dieses Repository ist unter der MIT-Lizenz lizenziert. Weitere Informationen finden Sie in der Datei LICENSE.
Hinweis: Dieses Tool ist nur für Bildungszwecke gedacht. Bitte stellen Sie sicher, dass Sie die entsprechende Genehmigung haben, bevor Sie ein Netzwerk oder Gerät testen.