Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-35391-POC — Tenda N300 Authentifizierungs-Bypass via fehlerhaften HTTP-Request-Header | Kitploit
Tools/GitHubGitHub/dumitory-dev/cve-2020-35391-poc
Authentifizierung & AutorisierungIoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubdumitory-dev/cve-2020-35391-poc

CVE-2020-35391-POC

Tenda N300 Authentifizierungs-Bypass via fehlerhaften HTTP-Request-Header

Repository anzeigen
22vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Willkommen zu CVE-2020-35391-POC 👋

Original Documentation License: MIT Pylint

Tenda N300 Authentifizierungsumgehung durch fehlerhaften HTTP-Request-Header Python POC

Tenda N300 F3 12.01.01.48 Geräte erlauben entfernten Angreifern, sensible Informationen (möglicherweise einschließlich einer http_passwd-Zeile) durch eine direkte Anfrage nach cgi-bin/DownloadCfg/RouterCfm.cfg zu erhalten, ein verwandtes Problem zu CVE-2017-14942. HINWEIS: Der Schwachstellenbericht könnte darauf hindeuten, dass entweder ein ?-Zeichen nach dem Dateinamen RouterCfm.cfg gesetzt werden muss oder dass die HTTP-Request-Header ungewöhnlich sein müssen, aber es ist nicht bekannt, warum diese für das HTTP-Antwortverhalten des Geräts relevant sind.

Ursprünglicher PoC-Autor: Michelle Bonilla
Nach so langer Zeit seit der Veröffentlichung dieser CVE wurde die Schwachstelle immer noch nicht behoben! (Letzte Firmware-Version: V12.01.01.42_multi)

Verwendung

root@kitploit:~
python3 main.py <router ip>

Arbeitsbeispiel

Autor

👤 dumitory-dev

Zeig deine Unterstützung

Gib einen ⭐️, wenn dir dieses Projekt geholfen hat!

📝 Lizenz

Dieses Projekt ist unter der MIT Lizenz lizenziert.

Tool herunterladen