Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/dumitory-dev/cve-2020-35391-poc
認証と認可IoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubdumitory-dev/cve-2020-35391-poc

CVE-2020-35391-POC

Tenda N300 における不正なHTTPリクエストヘッダーによる認証バイパス

リポジトリを見る
223年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-35391-POC へようこそ 👋

Original Documentation License: MIT Pylint

Tenda N300 における不正なHTTPリクエストヘッダーを介した認証バイパスのPython PoC

Tenda N300 F3 12.01.01.48 デバイスでは、リモート攻撃者が cgi-bin/DownloadCfg/RouterCfm.cfg への直接リクエストにより(http_passwd 行を含む可能性のある)機密情報を取得できます。これは CVE-2017-14942 に関連する問題です。 注:脆弱性レポートでは、RouterCfm.cfg ファイル名の後に ? 文字を配置する必要があるか、HTTPリクエストヘッダーが通常と異なる必要があると示唆されている可能性がありますが、これらがデバイスのHTTP応答動作にどのように関連するかは不明です。

元のPoC作成者: Michelle Bonilla
このCVEが公開されてから長い時間が経過しましたが、脆弱性はまだ修正されていません!(最新ファームウェアバージョン: V12.01.01.42_multi)

使い方

root@kitploit:~
python3 main.py <router ip>

動作例

作者

👤 dumitory-dev

サポート

このプロジェクトが役に立ったなら ⭐️ を付けてください!

📝 ライセンス

このプロジェクトは MIT ライセンスの下で提供されています。

ツールをダウンロード