
Chrome-Erweiterung, die die Schwachstellen CVE-2021-33044 und CVE-2021-33045 ausnutzt, um sich ohne Authentifizierung bei Dahua-Kameras anzumelden.
Chrome-Erweiterung, die die Schwachstelle CVE-2021-33044 ausnutzt, um sich ohne Authentifizierung bei Dahua-IP-Kameras und VTH/VTO-Geräten (Video-Gegensprechanlagen) anzumelden.
Für andere Gerätetypen (NVR/DVR/XVR usw.) existiert CVE-2021-33045, die nicht mit einem normalen Webbrowser ausgenutzt werden kann.
Diese Schwachstellen wurden wahrscheinlich in nach September 2021 veröffentlichter Firmware behoben.
Entdecker der Schwachstellen: bashis
Laden Sie die .zip-Datei aus dem Releases-Bereich herunter.
chrome://extensions ).Rufen Sie die Anmeldeseite einer Dahua-IP-Kamera auf und klicken Sie rechts neben der Adressleiste auf das Symbol der Erweiterung (
). Dadurch sollte ein Bereich mit einer neuen Schaltfläche hinzugefügt werden:
