
Tenda F3 V3/V4 라우터에서 CVE-2020-35391을 악용하여 구성, 플래시 및 syslog 파일을 무단 다운로드할 수 있는 Python 스크립트.
이 프로젝트는 인증되지 않은 취약점(CVE-2020-35391)을 통해 Tenda F3 라우터(v3/v4)에서 다양한 파일을 다운로드하는 도구입니다. 취약한 라우터에서 구성 파일, 시스템 로그 및 플래시 덤프를 가져올 수 있습니다.
이 스크립트는 Tenda F3 라우터에서 발견된 취약점을 악용하여 공격자가 인증 없이 민감한 파일을 다운로드할 수 있게 합니다. 구체적으로 다음 파일을 다운로드할 수 있습니다 (비밀번호 변경 기능을 추가하는 중입니다):
RouterCfm.cfg 구성 파일 (모든 내용이 평문으로 포함됨)RouterSystem.log 시스템 로그 파일RouterFlash.bin 플래시 메모리 덤프socket, optparse 및 base64 라이브러리 (보통 Python에 포함됨)python3 tendaF3-tool.py --target <target_ip> [options]
-t, --target : 대상 IP 주소를 지정합니다 (필수).-c, --config : 구성 파일을 다운로드합니다 (RouterCfm.cfg).-l, --log : 시스템 로그 파일을 다운로드합니다 (RouterSystem.log).-f, --flash : 플래시 덤프를 다운로드합니다 (RouterFlash.bin).-p, --password : 구성 파일에서 관리자 사용자 이름과 비밀번호를 추출합니다.사용 예:
python3 tendaF3-tool.py -t 192.168.0.1 --config
이 명령은 대상 라우터에서 구성 파일을 다운로드합니다.
이 저장소는 MIT 라이선스 하에 배포됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
참고: 이 도구는 교육 목적으로만 사용됩니다. 네트워크나 장치를 테스트하기 전에 적절한 권한을 획득했는지 확인하십시오.