
Omisión de autenticación en Tenda N300 mediante una cabecera de solicitud HTTP malformada
Tenda N300 Omisión de autenticación mediante un encabezado de solicitud HTTP malformado Python PoC
Los dispositivos Tenda N300 F3 12.01.01.48 permiten a atacantes remotos obtener información sensible (posiblemente incluyendo una línea http_passwd) mediante una solicitud directa a cgi-bin/DownloadCfg/RouterCfm.cfg, un problema relacionado con CVE-2017-14942. NOTA: el informe de vulnerabilidad puede sugerir que se debe colocar un carácter ? después del nombre del archivo RouterCfm.cfg, o que los encabezados de solicitud HTTP deben ser inusuales, pero no se sabe por qué son relevantes para el comportamiento de respuesta HTTP del dispositivo.
Autor del PoC original: Michelle Bonilla
Después de tanto tiempo desde que se publicó este CVE, ¡la vulnerabilidad aún no se ha corregido! (Última versión de firmware: V12.01.01.42_multi)
python3 main.py <router ip>
👤 dumitory-dev
¡Da una ⭐️ si este proyecto te ayudó!
Este proyecto tiene licencia MIT.