
पायथन स्क्रिप्ट CVE-2020-35391 का शोषण करने के लिए Tenda F3 V3/V4 राउटर पर, जो कॉन्फ़िगरेशन, फ्लैश और सिसलॉग फ़ाइलों के अनधिकृत डाउनलोड को सक्षम करती है।
यह प्रोजेक्ट एक उपकरण है जो Tenda F3 राउटर (v3/v4) से एक अप्रमाणित कमजोरी (CVE-2020-35391) के माध्यम से विभिन्न फ़ाइलें डाउनलोड करने के लिए है। यह आपको एक कमजोर राउटर से कॉन्फ़िगरेशन फ़ाइल, सिस्टम लॉग और फ्लैश डंप प्राप्त करने की अनुमति देता है।
स्क्रिप्ट Tenda F3 राउटर में पाई गई एक कमजोरी का शोषण करती है, जो एक हमलावर को प्रमाणीकरण के बिना संवेदनशील फ़ाइलों को डाउनलोड करने में सक्षम बनाती है। विशेष रूप से, निम्नलिखित फ़ाइलें डाउनलोड की जा सकती हैं (मैं पासवर्ड बदलने की संभावना जोड़ने पर काम कर रहा हूँ):
RouterCfm.cfg (जिसमें सब कुछ सादे पाठ में होता है)RouterSystem.logRouterFlash.binsocket, optparse और base64 लाइब्रेरीज़ (आमतौर पर Python के साथ शामिल होती हैं)python3 tendaF3-tool.py --target <लक्ष्य_ip> [विकल्प]
-t, --target : लक्ष्य IP पता निर्दिष्ट करें (आवश्यक)।-c, --config : कॉन्फ़िगरेशन फ़ाइल डाउनलोड करें (RouterCfm.cfg)।-l, --log : सिस्टम लॉग फ़ाइल डाउनलोड करें (RouterSystem.log)।-f, --flash : फ्लैश डंप डाउनलोड करें (RouterFlash.bin)।-p, --password : कॉन्फ़िगरेशन फ़ाइल से एडमिन उपयोगकर्ता नाम और पासवर्ड निकालें।उपयोग का उदाहरण:
python3 tendaF3-tool.py -t 192.168.0.1 --config
यह लक्ष्य राउटर से कॉन्फ़िगरेशन फ़ाइल डाउनलोड करेगा।
यह रिपॉजिटरी MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। अधिक जानकारी के लिए LICENSE फ़ाइल देखें।
नोट: यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। कृपया किसी भी नेटवर्क या डिवाइस का परीक्षण करने से पहले उचित प्राधिकरण प्राप्त करना सुनिश्चित करें।