Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Tenda-F3-V4 — पायथन स्क्रिप्ट CVE-2020-35391 का शोषण करने के लिए Tenda F3 V3/V4 राउटर पर, जो कॉन्फ़िगरेशन, फ्लैश और सिसलॉग फ़ाइलों के अनधिकृत डाउनलोड को सक्षम करती है। | Kitploit
उपकरण/GitHubGitHub/4d000/tenda-f3-v4
एम्बेडेड सिस्टम सुरक्षापासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनाफर्मवेयर विश्लेषण
GitHub4d000/tenda-f3-v4

Tenda-F3-V4

पायथन स्क्रिप्ट CVE-2020-35391 का शोषण करने के लिए Tenda F3 V3/V4 राउटर पर, जो कॉन्फ़िगरेशन, फ्लैश और सिसलॉग फ़ाइलों के अनधिकृत डाउनलोड को सक्षम करती है।

रिपॉजिटरी देखें
32511 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Tenda F3 राउटर एक्सप्लॉइट और फ़ाइल डाउनलोडर

Tenda F3 छवि

यह प्रोजेक्ट एक उपकरण है जो Tenda F3 राउटर (v3/v4) से एक अप्रमाणित कमजोरी (CVE-2020-35391) के माध्यम से विभिन्न फ़ाइलें डाउनलोड करने के लिए है। यह आपको एक कमजोर राउटर से कॉन्फ़िगरेशन फ़ाइल, सिस्टम लॉग और फ्लैश डंप प्राप्त करने की अनुमति देता है।

अवलोकन

स्क्रिप्ट Tenda F3 राउटर में पाई गई एक कमजोरी का शोषण करती है, जो एक हमलावर को प्रमाणीकरण के बिना संवेदनशील फ़ाइलों को डाउनलोड करने में सक्षम बनाती है। विशेष रूप से, निम्नलिखित फ़ाइलें डाउनलोड की जा सकती हैं (मैं पासवर्ड बदलने की संभावना जोड़ने पर काम कर रहा हूँ):

  • कॉन्फ़िगरेशन फ़ाइल RouterCfm.cfg (जिसमें सब कुछ सादे पाठ में होता है)
  • सिस्टम लॉग फ़ाइल RouterSystem.log
  • फ्लैश मेमोरी डंप RouterFlash.bin
  • कॉन्फ़िगरेशन फ़ाइल से एडमिन उपयोगकर्ता नाम और पासवर्ड निकालें

विशेषताएँ

  • कॉन्फ़िगरेशन फ़ाइल डाउनलोड करें: राउटर की कॉन्फ़िगरेशन फ़ाइल प्राप्त करता है।
  • सिस्टम लॉग फ़ाइल डाउनलोड करें: राउटर की सिस्टम लॉग फ़ाइल प्राप्त करता है।
  • फ्लैश डंप डाउनलोड करें: राउटर की फ्लैश मेमोरी को डंप करता है।
  • एडमिन पासवर्ड निकालें: कॉन्फ़िगरेशन फ़ाइल में संग्रहीत बेस64-एन्कोडेड पासवर्ड को डिकोड करता है।

आवश्यकताएँ

  • Python 3.x
  • socket, optparse और base64 लाइब्रेरीज़ (आमतौर पर Python के साथ शामिल होती हैं)

उपयोग

root@kitploit:~
python3 tendaF3-tool.py --target <लक्ष्य_ip> [विकल्प]

विकल्प:

  • -t, --target : लक्ष्य IP पता निर्दिष्ट करें (आवश्यक)।
  • -c, --config : कॉन्फ़िगरेशन फ़ाइल डाउनलोड करें (RouterCfm.cfg)।
  • -l, --log : सिस्टम लॉग फ़ाइल डाउनलोड करें (RouterSystem.log)।
  • -f, --flash : फ्लैश डंप डाउनलोड करें (RouterFlash.bin)।
  • -p, --password : कॉन्फ़िगरेशन फ़ाइल से एडमिन उपयोगकर्ता नाम और पासवर्ड निकालें।

उपयोग का उदाहरण:

root@kitploit:~
python3 tendaF3-tool.py -t 192.168.0.1 --config

यह लक्ष्य राउटर से कॉन्फ़िगरेशन फ़ाइल डाउनलोड करेगा।

लाइसेंस

यह रिपॉजिटरी MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। अधिक जानकारी के लिए LICENSE फ़ाइल देखें।


नोट: यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। कृपया किसी भी नेटवर्क या डिवाइस का परीक्षण करने से पहले उचित प्राधिकरण प्राप्त करना सुनिश्चित करें।

टूल डाउनलोड करें