
Exploit für die Authentifizierungsumgehung von Dahua-Kameras (CVE-2021-33045) mit mitmproxy, um Login-Anfragen an /RPC2_Login abzufangen und zu modifizieren.
Anmeldung auf der Webseite der Kamera durch Modifikation der vom Browser an /RPC2_Login gesendeten Datenpakete.
Hier wird ein mitmproxy-Skript verwendet, um die entsprechende Funktion zu implementieren. Ähnliche Funktionen können auch über Fiddler oder BurpSuite realisiert werden.
Verwendung wie folgt:
mitmweb --showhost --set block_global=false -s mitm.py
Anschließend wird im Browser mitmproxy als HTTP-Proxy eingestellt.
Referenzlinks:
Dahua Authentication Bypass ≈ Packet Storm https://packetstormsecurity.com/files/164423/Dahua-Authentication-Bypass.html
mcw0/DahuaConsole https://github.com/mcw0/DahuaConsole