
Extensión de Chrome que utiliza las vulnerabilidades CVE-2021-33044 y CVE-2021-33045 para iniciar sesión en cámaras Dahua sin autenticación.
Extensión de Chrome que utiliza la vulnerabilidad CVE-2021-33044 para iniciar sesión en cámaras IP Dahua y dispositivos VTH/VTO (videoportero) sin autenticación.
Para otros tipos de dispositivos (NVR/DVR/XVR, etc.), existe CVE-2021-33045 que no puede ser explotada con un navegador web común.
Es probable que estas vulnerabilidades hayan sido corregidas en firmware lanzado después de septiembre de 2021.
Créditos por el descubrimiento de las vulnerabilidades: bashis
Descargue el archivo .zip de la sección de lanzamientos.
chrome://extensions ).Vaya a la página de inicio de sesión de una cámara IP Dahua y haga clic en el icono de la extensión (
) a la derecha de la barra de direcciones. Esto debería agregar un panel con un nuevo botón para que lo use:
