
Python-скрипт для эксплуатации CVE-2020-35391 на маршрутизаторах Tenda F3 V3/V4, позволяющий несанкционированную загрузку файлов конфигурации, flash и syslog.
Этот проект представляет собой инструмент для загрузки различных файлов с маршрутизатора Tenda F3 (v3/v4) через неавторизованную уязвимость (CVE-2020-35391). Он позволяет получить конфигурационный файл, системный журнал и дамп флэш-памяти с уязвимого маршрутизатора.
Скрипт эксплуатирует уязвимость, обнаруженную в маршрутизаторе Tenda F3, позволяя злоумышленнику загружать конфиденциальные файлы без аутентификации. В частности, можно загрузить следующие файлы (я работаю над добавлением возможности изменения пароля):
RouterCfm.cfg (содержит всё в открытом виде)RouterSystem.logRouterFlash.binsocket, optparse и base64 (обычно входят в состав Python)python3 tendaF3-tool.py --target <target_ip> [options]
-t, --target : Укажите IP-адрес цели (обязательно).-c, --config : Загрузить конфигурационный файл (RouterCfm.cfg).-l, --log : Загрузить файл системного журнала (RouterSystem.log).-f, --flash : Загрузить дамп флэш-памяти (RouterFlash.bin).-p, --password : Извлечь имя пользователя и пароль администратора из конфигурационного файла.Пример использования:
python3 tendaF3-tool.py -t 192.168.0.1 --config
Эта команда загрузит конфигурационный файл с целевого маршрутизатора.
Этот репозиторий лицензирован в соответствии с лицензией MIT. Для получения дополнительной информации см. файл LICENSE.
Примечание: Этот инструмент предназначен только для образовательных целей. Пожалуйста, убедитесь, что у вас есть соответствующие разрешения перед тестированием любой сети или устройства.