Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Tenda-F3-V4 — Script de Python para explotar CVE-2020-35391 en routers Tenda F3 V3/V4, permitiendo la descarga no autorizada de archivos de configuración, flash y syslog. | Kitploit
Herramientas/GitHubGitHub/4d000/tenda-f3-v4
Seguridad de Sistemas EmbebidosDescifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónAnálisis de Firmware
GitHub4d000/tenda-f3-v4

Tenda-F3-V4

Script de Python para explotar CVE-2020-35391 en routers Tenda F3 V3/V4, permitiendo la descarga no autorizada de archivos de configuración, flash y syslog.

Ver Repositorio
32hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit del Router Tenda F3 y Descargador de Archivos

Tenda F3 Image

Este proyecto es una herramienta para descargar varios archivos del router Tenda F3 (v3/v4) a través de una vulnerabilidad sin autenticación (CVE-2020-35391). Permite obtener el archivo de configuración, el registro del sistema y el volcado de la memoria flash de un router vulnerable.

Resumen

El script explota una vulnerabilidad encontrada en el router Tenda F3, permitiendo a un atacante descargar archivos sensibles sin autenticación. Específicamente, se pueden descargar los siguientes archivos (estoy trabajando en agregar la posibilidad de cambiar la contraseña):

  • Archivo de configuración RouterCfm.cfg (que contiene todo en texto plano)
  • Archivo de registro del sistema RouterSystem.log
  • Volcado de memoria flash RouterFlash.bin
  • Extraer el nombre de usuario y contraseña del administrador del archivo de configuración

Características

  • Descargar el archivo de configuración: Obtiene el archivo de configuración del router.
  • Descargar el archivo de registro del sistema: Obtiene el archivo de registro del sistema del router.
  • Descargar el volcado de la memoria flash: Vuelca la memoria flash del router.
  • Extraer la contraseña del administrador: Decodifica la contraseña codificada en base64 almacenada en el archivo de configuración.

Requisitos

  • Python 3.x
  • Bibliotecas socket, optparse y base64 (normalmente incluidas con Python)

Uso

root@kitploit:~
python3 tendaF3-tool.py --target <target_ip> [options]

Opciones:

  • -t, --target : Especifica la dirección IP del objetivo (obligatorio).
  • -c, --config : Descarga el archivo de configuración (RouterCfm.cfg).
  • -l, --log : Descarga el archivo de registro del sistema (RouterSystem.log).
  • -f, --flash : Descarga el volcado de la memoria flash (RouterFlash.bin).
  • -p, --password : Extrae el nombre de usuario y contraseña del administrador del archivo de configuración.

Ejemplo de uso:

root@kitploit:~
python3 tendaF3-tool.py -t 192.168.0.1 --config

Esto descargará el archivo de configuración del router objetivo.

Licencia

Este repositorio está licenciado bajo la Licencia MIT. Consulte el archivo LICENSE para obtener más información.


Nota: Esta herramienta está destinada únicamente a fines educativos. Asegúrese de tener la autorización adecuada antes de probar cualquier red o dispositivo.

Descargar herramienta