
استغلال لتجاوز المصادقة في كاميرات Dahua (CVE-2021-33045) باستخدام mitmproxy لاعتراض وتعديل طلبات الدخول إلى /RPC2_Login.
قم بتسجيل الدخول إلى صفحة الويب الخاصة بالكاميرا عن طريق تعديل حزمة البيانات المرسلة من المتصفح إلى /RPC2_Login.
هنا يتم استخدام سكربت mitmproxy لتحقيق الوظائف ذات الصلة، كما يمكن استخدام Fiddler أو BurpSuite لتحقيق وظائف مماثلة.
الاستخدام كما يلي:
mitmweb --showhost --set block_global=false -s mitm.py
ثم قم بتعيين mitmproxy كوكيل HTTP في المتصفح.
روابط مرجعية:
Dahua Authentication Bypass ≈ Packet Storm https://packetstormsecurity.com/files/164423/Dahua-Authentication-Bypass.html
mcw0/DahuaConsole https://github.com/mcw0/DahuaConsole