
Chrome-Erweiterung, die die Schwachstellen CVE-2021-33044 und CVE-2021-33045 ausnutzt, um sich ohne Authentifizierung bei Dahua-Kameras anzumelden.
Chrome-Erweiterung, die die Schwachstelle CVE-2021-33044 ausnutzt, um sich ohne Authentifizierung bei Dahua-IP-Kameras und VTH/VTO-Geräten (Video-Türkommunikation) anzumelden.
Für andere Gerätetypen (NVR/DVR/XVR usw.) existiert CVE-2021-33045, der nicht mit einem gewöhnlichen Webbrowser ausgenutzt werden kann.
Diese Schwachstellen werden wahrscheinlich in Firmware behoben, die nach September 2021 veröffentlicht wurde.
Anerkennung für die Entdeckung der Schwachstellen: bashis
Laden Sie die .zip-Datei aus dem Releases-Bereich herunter.
chrome://extensions ).Gehen Sie zur Anmeldeseite einer Dahua-IP-Kamera und klicken Sie auf das Erweiterungssymbol (
) rechts neben Ihrer Adressleiste. Dadurch sollte ein Bereich mit einer neuen Schaltfläche erscheinen, die Sie nutzen können:
