
Script Python para explorar o CVE-2020-35391 em roteadores Tenda F3 V3/V4, permitindo download não autorizado de arquivos de configuração, flash e syslog.
Este projeto é uma ferramenta para baixar vários arquivos do roteador Tenda F3 (v3/v4) através de uma vulnerabilidade não autenticada (CVE-2020-35391). Permite obter o arquivo de configuração, o log do sistema e o dump da memória flash de um roteador vulnerável.
O script explora uma vulnerabilidade encontrada no roteador Tenda F3, permitindo que um invasor baixe arquivos sensíveis sem autenticação. Especificamente, os seguintes arquivos podem ser baixados (estou trabalhando para adicionar a possibilidade de alterar a senha):
RouterCfm.cfg (contém tudo em texto simples)RouterSystem.logRouterFlash.binsocket, optparse e base64 (geralmente inclusas no Python)python3 tendaF3-tool.py --target <target_ip> [options]
-t, --target : Especifica o endereço IP do alvo (obrigatório).-c, --config : Baixar o arquivo de configuração (RouterCfm.cfg).-l, --log : Baixar o arquivo de log do sistema (RouterSystem.log).-f, --flash : Baixar o dump da memória flash (RouterFlash.bin).-p, --password : Extrair o nome de usuário e senha do administrador do arquivo de configuração.Exemplo de uso:
python3 tendaF3-tool.py -t 192.168.0.1 --config
Isso baixará o arquivo de configuração do roteador alvo.
Este repositório está licenciado sob a Licença MIT. Consulte o arquivo LICENSE para mais informações.
Nota: Esta ferramenta é destinada apenas para fins educacionais. Certifique-se de ter autorização adequada antes de testar qualquer rede ou dispositivo.