
Exploit para la omisión de autenticación de cámaras Dahua (CVE-2021-33045) usando mitmproxy para interceptar y modificar solicitudes de inicio de sesión a /RPC2_Login.
Inicie sesión en la página web de la cámara modificando el paquete de datos que el navegador envía a /RPC2_Login.
Aquí se utiliza un script de mitmproxy para implementar la funcionalidad; también se pueden lograr funciones similares con Fiddler o burpsuite.
Uso:
mitmweb --showhost --set block_global=false -s mitm.py
Luego, configure el navegador para usar mitmproxy como proxy HTTP.
Enlaces de referencia:
Dahua Authentication Bypass ≈ Packet Storm https://packetstormsecurity.com/files/164423/Dahua-Authentication-Bypass.html
mcw0/DahuaConsole https://github.com/mcw0/DahuaConsole