
Script Python per sfruttare CVE-2020-35391 sui router Tenda F3 V3/V4, consentendo il download non autorizzato dei file di configurazione, flash e syslog.
Questo progetto è uno strumento per scaricare vari file dal router Tenda F3 (v3/v4) attraverso una vulnerabilità senza autenticazione (CVE-2020-35391). Permette di ottenere il file di configurazione, il log di sistema e il dump della flash da un router vulnerabile.
Lo script sfrutta una vulnerabilità trovata nel router Tenda F3, permettendo a un attaccante di scaricare file sensibili senza autenticazione. Nello specifico, è possibile scaricare i seguenti file (sto lavorando per aggiungere la possibilità di cambiare la password):
RouterCfm.cfg (che contiene tutto in testo semplice)RouterSystem.logRouterFlash.binsocket, optparse e base64 (di solito incluse con Python)python3 tendaF3-tool.py --target <target_ip> [options]
-t, --target : Specifica l'indirizzo IP del target (obbligatorio).-c, --config : Scarica il file di configurazione (RouterCfm.cfg).-l, --log : Scarica il file di log di sistema (RouterSystem.log).-f, --flash : Scarica il dump della flash (RouterFlash.bin).-p, --password : Estrae nome utente e password dell'amministratore dal file di configurazione.Esempio di utilizzo:
python3 tendaF3-tool.py -t 192.168.0.1 --config
Questo scaricherà il file di configurazione dal router target.
Questo repository è concesso in licenza secondo i termini della licenza MIT. Consulta il file LICENSE per maggiori informazioni.
Nota: Questo strumento è destinato esclusivamente a scopi educativi. Assicurati di avere la giusta autorizzazione prima di testare qualsiasi rete o dispositivo.