CVE-2021-33044
ثغرة تجاوز المصادقة في كاميرا IP من Dahua
- تم النشر
- 15/09/2021
- محدث
- 12/01/2026
- تخصيص CNA
- dahua
- الأدلة المرصودة
- 21/08/2024
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة تجاوز المصادقة على الهوية التي تم اكتشافها في بعض منتجات Dahua أثناء عملية تسجيل الدخول. يمكن للمهاجمين تجاوز مصادقة هوية الجهاز من خلال إنشاء حزم بيانات خبيثة.
المصادر
9- CVE-2021-33044استغلال
استغلال لأجهزة Dahua IPC/VTH/VTO يتجاوز مصادقة الهوية عن طريق إرسال حزم ضارة مصممة، مما يسمح بالوصول غير المصرح به.
استغلال PoC لتجاوز مصادقة Dahua (CVE-2021-33044). يفحص الشبكات الفرعية، ويختبر عدة CVEs، ويقوم بتفريغ تكوينات الأجهزة عبر ملفات تعريف الارتباط المصممة خصيصًا دون بيانات اعتماد صالحة.
- DahuaLoginBypassاستغلال
إضافة كروم تستخدم الثغرات CVE-2021-33044 و CVE-2021-33045 لتسجيل الدخول إلى كاميرات Dahua بدون مصادقة.
- LoHongCam-CVE-2021-33044استغلال
استغلال Python لتجاوز مصادقة أجهزة Dahua (CVE-2021-33044). يرسل حزم بيانات خبيثة مصممة لتجاوز تسجيل الدخول والحصول على وصول غير مصرح به إلى أجهزة IPC/VTH/VTO.
DAHUA_AUTH-BYPASS-CVE-2021-33044
- DahuaConsoleاستغلال
Dahua Console، الوصول إلى وحدة التحكم الداخلية للتصحيح و/أو وظائف أخرى مكتشفة في أجهزة Dahua. لا تتردد في المساهمة في هذا المشروع.
- CVE-2021-33044استغلال
Dahua أجهزة IPC/VTH/VTO استغلال تجاوز المصادقة
- dahua-cve-researchاستغلال
أداة بحث CVE لكاميرا IP من داهوا (CVE-2021-33044/33045, CVE-2025-31700/31701)
- PoCPoC
تم تعطيل القضايا لهذه الإثباتات، لأنها مجرد إثباتات، وملكية عامة وغير مدعومة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.