Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-35391-POC — विकृत HTTP अनुरोध हेडर के माध्यम से Tenda N300 प्रमाणीकरण बायपास | Kitploit
उपकरण/GitHubGitHub/dumitory-dev/cve-2020-35391-poc
प्रमाणीकरण और प्राधिकरणIoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubdumitory-dev/cve-2020-35391-poc

CVE-2020-35391-POC

विकृत HTTP अनुरोध हेडर के माध्यम से Tenda N300 प्रमाणीकरण बायपास

रिपॉजिटरी देखें
223 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-35391-POC में आपका स्वागत है 👋

Original Documentation License: MIT Pylint

Tenda N300 दोषपूर्ण HTTP रिक्वेस्ट हेडर के माध्यम से प्रमाणीकरण बायपास Python POC

Tenda N300 F3 12.01.01.48 डिवाइस दूरस्थ हमलावरों को cgi-bin/DownloadCfg/RouterCfm.cfg के लिए सीधे अनुरोध के माध्यम से संवेदनशील जानकारी (संभवतः http_passwd लाइन सहित) प्राप्त करने की अनुमति देते हैं, जो CVE-2017-14942 से संबंधित एक मुद्दा है। नोट: कमजोरी रिपोर्ट यह सुझाव दे सकती है कि RouterCfm.cfg फ़ाइलनाम के बाद या तो ? वर्ण रखा जाना चाहिए, या HTTP रिक्वेस्ट हेडर असामान्य होने चाहिए, लेकिन यह ज्ञात नहीं है कि ये डिवाइस के HTTP रिस्पॉन्स व्यवहार के लिए प्रासंगिक क्यों हैं।

मूल PoC लेखक: Michelle Bonilla
इस CVE को प्रकाशित हुए काफी समय हो गया है, फिर भी यह कमजोरी अभी तक ठीक नहीं की गई है! (अंतिम फर्मवेयर संस्करण: V12.01.01.42_multi)

उपयोग

root@kitploit:~
python3 main.py <router ip>

कार्य उदाहरण

लेखक

👤 dumitory-dev

अपना समर्थन दिखाएं

अगर यह प्रोजेक्ट आपकी मदद की है तो ⭐️ दें!

📝 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत है।

टूल डाउनलोड करें