Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-35391-POC — Обход аутентификации Tenda N300 через некорректный заголовок HTTP-запроса | Kitploit
Инструменты/GitHubGitHub/dumitory-dev/cve-2020-35391-poc
Аутентификация и авторизацияБезопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubdumitory-dev/cve-2020-35391-poc

CVE-2020-35391-POC

Обход аутентификации Tenda N300 через некорректный заголовок HTTP-запроса

Репозиторий
223 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Добро пожаловать в CVE-2020-35391-POC 👋

Оригинальная документация Лицензия: MIT Pylint

Обход аутентификации Tenda N300 через некорректный заголовок HTTP-запроса (Python PoC)

Устройства Tenda N300 F3 с прошивкой 12.01.01.48 позволяют удалённым злоумышленникам получать конфиденциальную информацию (возможно, включая строку http_passwd) при прямом запросе к cgi-bin/DownloadCfg/RouterCfm.cfg — этот случай связан с CVE-2017-14942. Примечание: в отчёте об уязвимости может говориться, что после имени RouterCfm.cfg необходимо поставить символ ? или же заголовки HTTP-запроса должны быть нестандартными; однако неизвестно, почему эти детали влияют на поведение HTTP-ответа устройства.

Автор оригинального PoC: Michelle Bonilla
С момента публикации этого CVE прошло много времени, но уязвимость до сих пор не исправлена! (Последняя версия прошивки: V12.01.01.42_multi)

Использование

root@kitploit:~
python3 main.py <router ip>

Пример работы

Автор

👤 dumitory-dev

Поддержите проект

Поставьте ⭐️, если этот проект помог вам!

📝 Лицензия

Этот проект лицензирован по MIT.

Скачать инструмент