Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-35391-POC — Omisión de autenticación en Tenda N300 mediante una cabecera de solicitud HTTP malformada | Kitploit
Herramientas/GitHubGitHub/dumitory-dev/cve-2020-35391-poc
Autenticación y AutorizaciónSeguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubdumitory-dev/cve-2020-35391-poc

CVE-2020-35391-POC

Omisión de autenticación en Tenda N300 mediante una cabecera de solicitud HTTP malformada

Ver Repositorio
22hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Bienvenido a CVE-2020-35391-POC 👋

Original Documentation License: MIT Pylint

Tenda N300 Omisión de autenticación mediante un encabezado de solicitud HTTP malformado Python PoC

Los dispositivos Tenda N300 F3 12.01.01.48 permiten a atacantes remotos obtener información sensible (posiblemente incluyendo una línea http_passwd) mediante una solicitud directa a cgi-bin/DownloadCfg/RouterCfm.cfg, un problema relacionado con CVE-2017-14942. NOTA: el informe de vulnerabilidad puede sugerir que se debe colocar un carácter ? después del nombre del archivo RouterCfm.cfg, o que los encabezados de solicitud HTTP deben ser inusuales, pero no se sabe por qué son relevantes para el comportamiento de respuesta HTTP del dispositivo.

Autor del PoC original: Michelle Bonilla
Después de tanto tiempo desde que se publicó este CVE, ¡la vulnerabilidad aún no se ha corregido! (Última versión de firmware: V12.01.01.42_multi)

Uso

root@kitploit:~
python3 main.py <router ip>

Ejemplo de funcionamiento

Autor

👤 dumitory-dev

Muestra tu apoyo

¡Da una ⭐️ si este proyecto te ayudó!

📝 Licencia

Este proyecto tiene licencia MIT.

Descargar herramienta