
Exploit pour le contournement d'authentification des caméras Dahua (CVE-2021-33045) utilisant mitmproxy pour intercepter et modifier les requêtes de connexion vers /RPC2_Login.
Se connecter à la page Web de la caméra en modifiant les paquets envoyés par le navigateur à /RPC2_Login.
Ici, un script mitmproxy est utilisé pour implémenter la fonctionnalité correspondante. Des fonctionnalités similaires peuvent également être réalisées avec Fiddler ou Burp Suite.
Utilisation :
mitmweb --showhost --set block_global=false -s mitm.py
Ensuite, configurer le navigateur pour utiliser mitmproxy comme proxy HTTP.
Liens de référence :
Dahua Authentication Bypass ≈ Packet Storm https://packetstormsecurity.com/files/164423/Dahua-Authentication-Bypass.html
mcw0/DahuaConsole https://github.com/mcw0/DahuaConsole