
CVE-2020-35391を悪用してTenda F3 V3/V4ルーター上で設定、flash、syslogファイルの不正なダウンロードを可能にするPythonスクリプト。
このプロジェクトは、認証不要の脆弱性(CVE-2020-35391)を利用して Tenda F3 ルーター(v3/v4)から各種ファイルをダウンロードするためのツールです。脆弱性のあるルーターから設定ファイル、システムログ、フラッシュダンプを取得できます。
このスクリプトは Tenda F3 ルーターで見つかった脆弱性を悪用し、攻撃者が認証なしで機密ファイルをダウンロードできるようにします。具体的には、以下のファイルをダウンロードできます(パスワード変更機能の追加にも取り組んでいます):
RouterCfm.cfg(すべてが平文で含まれています)RouterSystem.logRouterFlash.binsocket、optparse、base64 ライブラリ(通常 Python に含まれています)python3 tendaF3-tool.py --target <ターゲットIP> [オプション]
-t, --target : ターゲットのIPアドレスを指定します(必須)。-c, --config : 設定ファイル(RouterCfm.cfg)をダウンロードします。-l, --log : システムログファイル(RouterSystem.log)をダウンロードします。-f, --flash : フラッシュダンプ(RouterFlash.bin)をダウンロードします。-p, --password : 設定ファイルから管理者ユーザー名とパスワードを抽出します。使用例:
python3 tendaF3-tool.py -t 192.168.0.1 --config
この例では、ターゲットルーターから設定ファイルをダウンロードします。
このリポジトリは MIT ライセンスの下で提供されています。詳細は LICENSE ファイルを参照してください。
注意:このツールは教育目的のみを意図しています。ネットワークやデバイスをテストする前に、適切な許可を得ていることを確認してください。