该项目是一个工具,用于通过未经身份验证的漏洞(CVE-2020-35391)从 Tenda F3 路由器(v3/v4)下载各种文件。它允许你从易受攻击的路由器获取配置文件、系统日志和闪存转储。
该脚本利用了 Tenda F3 路由器中发现的一个漏洞,使攻击者无需认证即可下载敏感文件。具体来说,可以下载以下文件(我正在研究增加更改密码的可能性):
RouterCfm.cfg(包含所有明文信息)RouterSystem.logRouterFlash.binsocket、optparse 和 base64 库(通常随 Python 附带)python3 tendaF3-tool.py --target <target_ip> [options]
-t, --target:指定目标 IP 地址(必需)。-c, --config:下载配置文件(RouterCfm.cfg)。-l, --log:下载系统日志文件(RouterSystem.log)。-f, --flash:下载闪存转储(RouterFlash.bin)。-p, --password:从配置文件中提取管理员用户名和密码。使用示例:
python3 tendaF3-tool.py -t 192.168.0.1 --config
这将从目标路由器下载配置文件。
本仓库采用 MIT 许可证。有关更多信息,请参阅 LICENSE 文件。
注意:此工具仅用于教育目的。在测试任何网络或设备之前,请确保你已获得适当授权。