Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Tenda-F3-V4 — CVE-2020-35391を悪用してTenda F3 V3/V4ルーター上で設定、flash、syslogファイルの不正なダウンロードを可能にするPythonスクリプト。 | Kitploit
ツール/GitHubGitHub/4d000/tenda-f3-v4
組み込みシステムセキュリティパスワードクラッキング脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ファームウェア解析
GitHub4d000/tenda-f3-v4

Tenda-F3-V4

CVE-2020-35391を悪用してTenda F3 V3/V4ルーター上で設定、flash、syslogファイルの不正なダウンロードを可能にするPythonスクリプト。

リポジトリを見る
3211ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Tenda F3 ルーター エクスプロイト & ファイルダウンローダー

Tenda F3 画像

このプロジェクトは、認証不要の脆弱性(CVE-2020-35391)を利用して Tenda F3 ルーター(v3/v4)から各種ファイルをダウンロードするためのツールです。脆弱性のあるルーターから設定ファイル、システムログ、フラッシュダンプを取得できます。

概要

このスクリプトは Tenda F3 ルーターで見つかった脆弱性を悪用し、攻撃者が認証なしで機密ファイルをダウンロードできるようにします。具体的には、以下のファイルをダウンロードできます(パスワード変更機能の追加にも取り組んでいます):

  • 設定ファイル RouterCfm.cfg(すべてが平文で含まれています)
  • システムログファイル RouterSystem.log
  • フラッシュメモリダンプ RouterFlash.bin
  • 設定ファイルから管理者ユーザー名とパスワードの抽出

機能

  • 設定ファイルのダウンロード:ルーターの設定ファイルを取得します。
  • システムログファイルのダウンロード:ルーターのシステムログファイルを取得します。
  • フラッシュダンプのダウンロード:ルーターのフラッシュメモリをダンプします。
  • 管理者パスワードの抽出:設定ファイルに保存されている base64 エンコードされたパスワードをデコードします。

必要条件

  • Python 3.x
  • socket、optparse、base64 ライブラリ(通常 Python に含まれています)

使用方法

root@kitploit:~
python3 tendaF3-tool.py --target <ターゲットIP> [オプション]

オプション:

  • -t, --target : ターゲットのIPアドレスを指定します(必須)。
  • -c, --config : 設定ファイル(RouterCfm.cfg)をダウンロードします。
  • -l, --log : システムログファイル(RouterSystem.log)をダウンロードします。
  • -f, --flash : フラッシュダンプ(RouterFlash.bin)をダウンロードします。
  • -p, --password : 設定ファイルから管理者ユーザー名とパスワードを抽出します。

使用例:

root@kitploit:~
python3 tendaF3-tool.py -t 192.168.0.1 --config

この例では、ターゲットルーターから設定ファイルをダウンロードします。

ライセンス

このリポジトリは MIT ライセンスの下で提供されています。詳細は LICENSE ファイルを参照してください。


注意:このツールは教育目的のみを意図しています。ネットワークやデバイスをテストする前に、適切な許可を得ていることを確認してください。

ツールをダウンロード