
Script Python pour exploiter CVE-2020-35391 sur les routeurs Tenda F3 V3/V4, permettant le téléchargement non autorisé des fichiers de configuration, flash et syslog.
Ce projet est un outil pour télécharger divers fichiers du routeur Tenda F3 (v3/v4) via une vulnérabilité non authentifiée (CVE-2020-35391). Il vous permet d'obtenir le fichier de configuration, le journal système et le dump de la mémoire flash à partir d'un routeur vulnérable.
Le script exploite une vulnérabilité trouvée dans le routeur Tenda F3, permettant à un attaquant de télécharger des fichiers sensibles sans authentification. Plus précisément, les fichiers suivants peuvent être téléchargés (je travaille à ajouter la possibilité de changer le mot de passe) :
RouterCfm.cfg (qui contient tout en texte clair)RouterSystem.logRouterFlash.binsocket, optparse et base64 (généralement incluses avec Python)python3 tendaF3-tool.py --target <target_ip> [options]
-t, --target : Spécifier l'adresse IP cible (obligatoire).-c, --config : Télécharger le fichier de configuration (RouterCfm.cfg).-l, --log : Télécharger le fichier journal système (RouterSystem.log).-f, --flash : Télécharger le dump de la flash (RouterFlash.bin).-p, --password : Extraire le nom d'utilisateur et le mot de passe administrateur du fichier de configuration.Exemple d'utilisation :
python3 tendaF3-tool.py -t 192.168.0.1 --config
Cela téléchargera le fichier de configuration du routeur cible.
Ce dépôt est sous licence MIT. Consultez le fichier LICENSE pour plus d'informations.
Note : Cet outil est destiné uniquement à des fins éducatives. Assurez-vous d'avoir une autorisation appropriée avant de tester un réseau ou un appareil.