Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/4d000/tenda-f3-v4
Безопасность встроенных системВзлом паролейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииАнализ Прошивок
GitHub4d000/tenda-f3-v4

Tenda-F3-V4

Python-скрипт для эксплуатации CVE-2020-35391 на маршрутизаторах Tenda F3 V3/V4, позволяющий несанкционированную загрузку файлов конфигурации, flash и syslog.

Репозиторий
32161 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт и загрузчик файлов для маршрутизатора Tenda F3

Tenda F3 Image

Этот проект представляет собой инструмент для загрузки различных файлов с маршрутизатора Tenda F3 (v3/v4) через неавторизованную уязвимость (CVE-2020-35391). Он позволяет получить конфигурационный файл, системный журнал и дамп флэш-памяти с уязвимого маршрутизатора.

Обзор

Скрипт эксплуатирует уязвимость, обнаруженную в маршрутизаторе Tenda F3, позволяя злоумышленнику загружать конфиденциальные файлы без аутентификации. В частности, можно загрузить следующие файлы (я работаю над добавлением возможности изменения пароля):

  • Конфигурационный файл RouterCfm.cfg (содержит всё в открытом виде)
  • Файл системного журнала RouterSystem.log
  • Дамп флэш-памяти RouterFlash.bin
  • Извлечение имени пользователя и пароля администратора из конфигурационного файла

Возможности

  • Загрузка конфигурационного файла: Получает конфигурационный файл маршрутизатора.
  • Загрузка файла системного журнала: Получает файл системного журнала маршрутизатора.
  • Загрузка дампа флэш-памяти: Выгружает флэш-память маршрутизатора.
  • Извлечение пароля администратора: Декодирует пароль, закодированный в base64, хранящийся в конфигурационном файле.

Требования

  • Python 3.x
  • Библиотеки socket, optparse и base64 (обычно входят в состав Python)

Использование

python3 tendaF3-tool.py --target <target_ip> [options]

Опции:

  • -t, --target : Укажите IP-адрес цели (обязательно).
  • -c, --config : Загрузить конфигурационный файл (RouterCfm.cfg).
  • -l, --log : Загрузить файл системного журнала (RouterSystem.log).
  • -f, --flash : Загрузить дамп флэш-памяти (RouterFlash.bin).
  • -p, --password : Извлечь имя пользователя и пароль администратора из конфигурационного файла.

Пример использования:

python3 tendaF3-tool.py -t 192.168.0.1 --config

Эта команда загрузит конфигурационный файл с целевого маршрутизатора.

Лицензия

Этот репозиторий лицензирован в соответствии с лицензией MIT. Для получения дополнительной информации см. файл LICENSE.


Примечание: Этот инструмент предназначен только для образовательных целей. Пожалуйста, убедитесь, что у вас есть соответствующие разрешения перед тестированием любой сети или устройства.

Скачать инструмент