
استغلال Python لتجاوز مصادقة أجهزة Dahua (CVE-2021-33044). يرسل حزم بيانات خبيثة مصممة لتجاوز تسجيل الدخول والحصول على وصول غير مصرح به إلى أجهزة IPC/VTH/VTO.
ثغرة تجاوز المصادقة في أجهزة Dahua IPC/VTH/VTO
حول:
ثغرة تجاوز التحقق من الهوية المكتشفة في بعض منتجات Dahua أثناء عملية تسجيل الدخول. يمكن للمهاجمين تجاوز مصادقة هوية الجهاز من خلال إنشاء حزم بيانات خبيثة.
use - python3 dahua_exploit.py http(s)://ip:port