
Script de Python para explotar CVE-2020-35391 en routers Tenda F3 V3/V4, permitiendo la descarga no autorizada de archivos de configuración, flash y syslog.
Este proyecto es una herramienta para descargar varios archivos del router Tenda F3 (v3/v4) a través de una vulnerabilidad sin autenticación (CVE-2020-35391). Permite obtener el archivo de configuración, el registro del sistema y el volcado de la memoria flash de un router vulnerable.
El script explota una vulnerabilidad encontrada en el router Tenda F3, permitiendo a un atacante descargar archivos sensibles sin autenticación. Específicamente, se pueden descargar los siguientes archivos (estoy trabajando en agregar la posibilidad de cambiar la contraseña):
RouterCfm.cfg (que contiene todo en texto plano)RouterSystem.logRouterFlash.binsocket, optparse y base64 (normalmente incluidas con Python)python3 tendaF3-tool.py --target <target_ip> [options]
-t, --target : Especifica la dirección IP del objetivo (obligatorio).-c, --config : Descarga el archivo de configuración (RouterCfm.cfg).-l, --log : Descarga el archivo de registro del sistema (RouterSystem.log).-f, --flash : Descarga el volcado de la memoria flash (RouterFlash.bin).-p, --password : Extrae el nombre de usuario y contraseña del administrador del archivo de configuración.Ejemplo de uso:
python3 tendaF3-tool.py -t 192.168.0.1 --config
Esto descargará el archivo de configuración del router objetivo.
Este repositorio está licenciado bajo la Licencia MIT. Consulte el archivo LICENSE para obtener más información.
Nota: Esta herramienta está destinada únicamente a fines educativos. Asegúrese de tener la autorización adecuada antes de probar cualquier red o dispositivo.