
Extension Chrome qui utilise les vulnérabilités CVE-2021-33044 et CVE-2021-33045 pour se connecter aux caméras Dahua sans authentification.
Extension Chrome qui utilise la vulnérabilité CVE-2021-33044 pour se connecter aux caméras IP Dahua et aux dispositifs VTH/VTO (interphone vidéo) sans authentification.
Pour d'autres types d'appareils (NVR/DVR/XVR, etc.), il existe CVE-2021-33045 qui ne peut pas être exploitée avec un navigateur web ordinaire.
Ces vulnérabilités sont probablement corrigées dans les firmwares publiés après septembre 2021.
Crédit pour la découverte des vulnérabilités : bashis
Téléchargez le fichier .zip depuis la section releases.
chrome://extensions ).Allez sur la page de connexion d'une caméra IP Dahua et cliquez sur l'icône de l'extension (
) à droite de votre barre d'adresse. Cela devrait ajouter un panneau avec un nouveau bouton à utiliser :
