Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Tenda-F3-V4 — 用于利用 Tenda F3 V3/V4 路由器上 CVE-2020-35391 漏洞的 Python 脚本,可未经授权下载配置、闪存和系统日志文件。 | Kitploit
工具/GitHubGitHub/4d000/tenda-f3-v4
嵌入式系统安全密码破解漏洞分析漏洞利用Web应用程序漏洞利用信息收集固件分析
GitHub4d000/tenda-f3-v4

Tenda-F3-V4

用于利用 Tenda F3 V3/V4 路由器上 CVE-2020-35391 漏洞的 Python 脚本,可未经授权下载配置、闪存和系统日志文件。

查看仓库
32171年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Tenda F3 路由器漏洞利用与文件下载器

Tenda F3 图片

该项目是一个工具,用于通过未经身份验证的漏洞(CVE-2020-35391)从 Tenda F3 路由器(v3/v4)下载各种文件。它允许你从易受攻击的路由器获取配置文件、系统日志和闪存转储。

概述

该脚本利用了 Tenda F3 路由器中发现的一个漏洞,使攻击者无需认证即可下载敏感文件。具体来说,可以下载以下文件(我正在研究增加更改密码的可能性):

  • 配置文件 RouterCfm.cfg(包含所有明文信息)
  • 系统日志文件 RouterSystem.log
  • 闪存转储 RouterFlash.bin
  • 从配置文件中提取管理员用户名和密码

功能特点

  • 下载配置文件:获取路由器的配置文件。
  • 下载系统日志文件:获取路由器的系统日志文件。
  • 下载闪存转储:转储路由器的闪存。
  • 提取管理员密码:解码配置文件中经过 Base64 编码的密码。

要求

  • Python 3.x
  • socket、optparse 和 base64 库(通常随 Python 附带)

使用方法

python3 tendaF3-tool.py --target <target_ip> [options]

选项:

  • -t, --target:指定目标 IP 地址(必需)。
  • -c, --config:下载配置文件(RouterCfm.cfg)。
  • -l, --log:下载系统日志文件(RouterSystem.log)。
  • -f, --flash:下载闪存转储(RouterFlash.bin)。
  • -p, --password:从配置文件中提取管理员用户名和密码。

使用示例:

python3 tendaF3-tool.py -t 192.168.0.1 --config

这将从目标路由器下载配置文件。

许可证

本仓库采用 MIT 许可证。有关更多信息,请参阅 LICENSE 文件。


注意:此工具仅用于教育目的。在测试任何网络或设备之前,请确保你已获得适当授权。

下载工具