Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Tenda-F3-V4 — Script Python pour exploiter CVE-2020-35391 sur les routeurs Tenda F3 V3/V4, permettant le téléchargement non autorisé des fichiers de configuration, flash et syslog. | Kitploit
Outils/GitHubGitHub/4d000/tenda-f3-v4
Sécurité des Systèmes EmbarquésCassage de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsAnalyse de Micrologiciel
GitHub4d000/tenda-f3-v4

Tenda-F3-V4

Script Python pour exploiter CVE-2020-35391 sur les routeurs Tenda F3 V3/V4, permettant le téléchargement non autorisé des fichiers de configuration, flash et syslog.

Voir le dépôt
325il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit du routeur Tenda F3 et téléchargeur de fichiers

Image Tenda F3

Ce projet est un outil pour télécharger divers fichiers du routeur Tenda F3 (v3/v4) via une vulnérabilité non authentifiée (CVE-2020-35391). Il vous permet d'obtenir le fichier de configuration, le journal système et le dump de la mémoire flash à partir d'un routeur vulnérable.

Aperçu

Le script exploite une vulnérabilité trouvée dans le routeur Tenda F3, permettant à un attaquant de télécharger des fichiers sensibles sans authentification. Plus précisément, les fichiers suivants peuvent être téléchargés (je travaille à ajouter la possibilité de changer le mot de passe) :

  • Fichier de configuration RouterCfm.cfg (qui contient tout en texte clair)
  • Fichier journal système RouterSystem.log
  • Dump de la mémoire flash RouterFlash.bin
  • Extraire le nom d'utilisateur et le mot de passe administrateur du fichier de configuration

Fonctionnalités

  • Télécharger le fichier de configuration : Récupère le fichier de configuration du routeur.
  • Télécharger le fichier journal système : Récupère le fichier journal système du routeur.
  • Télécharger le dump de la flash : Dump la mémoire flash du routeur.
  • Extraire le mot de passe administrateur : Décode le mot de passe encodé en base64 stocké dans le fichier de configuration.

Prérequis

  • Python 3.x
  • Bibliothèques socket, optparse et base64 (généralement incluses avec Python)

Utilisation

root@kitploit:~
python3 tendaF3-tool.py --target <target_ip> [options]

Options :

  • -t, --target : Spécifier l'adresse IP cible (obligatoire).
  • -c, --config : Télécharger le fichier de configuration (RouterCfm.cfg).
  • -l, --log : Télécharger le fichier journal système (RouterSystem.log).
  • -f, --flash : Télécharger le dump de la flash (RouterFlash.bin).
  • -p, --password : Extraire le nom d'utilisateur et le mot de passe administrateur du fichier de configuration.

Exemple d'utilisation :

root@kitploit:~
python3 tendaF3-tool.py -t 192.168.0.1 --config

Cela téléchargera le fichier de configuration du routeur cible.

Licence

Ce dépôt est sous licence MIT. Consultez le fichier LICENSE pour plus d'informations.


Note : Cet outil est destiné uniquement à des fins éducatives. Assurez-vous d'avoir une autorisation appropriée avant de tester un réseau ou un appareil.

Télécharger l’outil