Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Tenda-F3-V4 — Script Python per sfruttare CVE-2020-35391 sui router Tenda F3 V3/V4, consentendo il download non autorizzato dei file di configurazione, flash e syslog. | Kitploit
Strumenti/GitHubGitHub/4d000/tenda-f3-v4
Sicurezza Sistemi EmbeddedPassword CrackingAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniAnalisi del Firmware
GitHub4d000/tenda-f3-v4

Tenda-F3-V4

Script Python per sfruttare CVE-2020-35391 sui router Tenda F3 V3/V4, consentendo il download non autorizzato dei file di configurazione, flash e syslog.

Vedi Repository
3211 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit del router Tenda F3 e downloader di file

Immagine del Tenda F3

Questo progetto è uno strumento per scaricare vari file dal router Tenda F3 (v3/v4) attraverso una vulnerabilità senza autenticazione (CVE-2020-35391). Permette di ottenere il file di configurazione, il log di sistema e il dump della flash da un router vulnerabile.

Panoramica

Lo script sfrutta una vulnerabilità trovata nel router Tenda F3, permettendo a un attaccante di scaricare file sensibili senza autenticazione. Nello specifico, è possibile scaricare i seguenti file (sto lavorando per aggiungere la possibilità di cambiare la password):

  • File di configurazione RouterCfm.cfg (che contiene tutto in testo semplice)
  • File di log di sistema RouterSystem.log
  • Dump della memoria flash RouterFlash.bin
  • Estrarre nome utente e password dell'amministratore dal file di configurazione

Caratteristiche

  • Scarica il file di configurazione: Recupera il file di configurazione del router.
  • Scarica il file di log di sistema: Recupera il file di log di sistema del router.
  • Scarica il dump della flash: Dump della memoria flash del router.
  • Estrai la password dell'amministratore: Decodifica la password codificata in base64 memorizzata nel file di configurazione.

Requisiti

  • Python 3.x
  • Librerie socket, optparse e base64 (di solito incluse con Python)

Utilizzo

root@kitploit:~
python3 tendaF3-tool.py --target <target_ip> [options]

Opzioni:

  • -t, --target : Specifica l'indirizzo IP del target (obbligatorio).
  • -c, --config : Scarica il file di configurazione (RouterCfm.cfg).
  • -l, --log : Scarica il file di log di sistema (RouterSystem.log).
  • -f, --flash : Scarica il dump della flash (RouterFlash.bin).
  • -p, --password : Estrae nome utente e password dell'amministratore dal file di configurazione.

Esempio di utilizzo:

root@kitploit:~
python3 tendaF3-tool.py -t 192.168.0.1 --config

Questo scaricherà il file di configurazione dal router target.

Licenza

Questo repository è concesso in licenza secondo i termini della licenza MIT. Consulta il file LICENSE per maggiori informazioni.


Nota: Questo strumento è destinato esclusivamente a scopi educativi. Assicurati di avere la giusta autorizzazione prima di testare qualsiasi rete o dispositivo.

Scarica lo strumento