Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dahua-cve-research — Kit de recherche sur les CVE des caméras IP Dahua (CVE-2021-33044/33045, CVE-2025-31700/31701) | Kitploit
Outils/GitHubGitHub/umair-aziz025/dahua-cve-research
Sécurité IoTCartographie RéseauAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationApprentissage et Éducation
GitHubumair-aziz025/dahua-cve-research

dahua-cve-research

Kit de recherche sur les CVE des caméras IP Dahua (CVE-2021-33044/33045, CVE-2025-31700/31701)

Voir le dépôt
216il y a 4 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outils d'exploitation des CVE des caméras IP Dahua

⚠️ EN COURS DE DÉVELOPPEMENT — Ces scripts sont basés sur les détails publiés des CVE et nécessitent des tests supplémentaires sur des appareils vulnérables pour confirmer leur pleine fonctionnalité.

Scripts de recherche et de preuve de concept pour quatre vulnérabilités critiques des caméras IP Dahua.


⚠️ AVERTISSEMENT LÉGAL

root@kitploit:~
THIS SOFTWARE IS PROVIDED FOR EDUCATIONAL AND AUTHORIZED SECURITY TESTING PURPOSES ONLY.

By using these tools, you agree that:
  1. You have EXPLICIT WRITTEN AUTHORIZATION to test the target systems
  2. You will NOT use these tools for illegal activities
  3. You accept full responsibility for your actions
  4. The authors are NOT liable for any misuse or damage

Unauthorized access to computer systems is a CRIMINAL OFFENSE in most jurisdictions.

CVE couvertes

CVECVSSTypeStatut
CVE-2021-330449.8 CRITIQUEContournement d'authentificationCISA KEV (activement exploitée)
CVE-2021-330459.8 CRITIQUEContournement d'authentificationCISA KEV (activement exploitée)
CVE-2025-317008.1 ÉLEVÉEDépassement de tampon DoSRécente (2025)
CVE-2025-317018.1 ÉLEVÉEDépassement de tampon DoSRécente (2025)

CVE-2021-33044 et CVE-2021-33045 — Contournement d'authentification

  • CVSS : 9.8 CRITIQUE
  • CWE : CWE-287 (Authentification incorrecte)
  • Mécanisme : La connexion RPC2 accepte un hash de mot de passe vide, ce qui accorde un accès administrateur
  • Appareils concernés : IPC-HUM7xxx, IPC-HX3xxx/HX5xxx, TPC-, VTO-, VTH-, NVR-, XVR-*
  • Corrigé dans : Firmware 2.820.x+ (IPC) / 4.001.x+ (NVR/XVR)
  • Références :
    • NVD CVE-2021-33044
    • NVD CVE-2021-33045
    • Catalogue CISA KEV

CVE-2025-31700 et CVE-2025-31701 — Dépassement de tampon (DoS/RCE)

  • CVSS : 8.1 ÉLEVÉE
  • CWE : CWE-120 (Copie de tampon sans vérification de la taille de l'entrée)
  • Mécanisme : Des paquets surdimensionnés provoquent un dépassement de tampon → crash ou RCE potentielle
  • Références :
    • NVD CVE-2025-31700
    • Avis de sécurité Dahua

Comment fonctionne le contournement d'authentification

Les caméras Dahua utilisent une authentification par défi-réponse via /RPC2_Login :

root@kitploit:~
Normal Login:
  step1 = MD5("admin:realm:PASSWORD")
  step2 = MD5("step1:random:step1")

Bypass (CVE-2021-33044/45):
  step1 = MD5("admin:realm:")      ← EMPTY password
  step2 = MD5("step1:random:step1")

Le firmware vulnérable accepte le hash de mot de passe vide et renvoie un jeton de session valide.


Scripts


Installation

root@kitploit:~
# Clone repository
git clone https://github.com/umair-aziz025/Dahua_IP_Camera_CVE_Exploit.git
cd Dahua_IP_Camera_CVE_Exploit

# Install dependencies
pip install requests

Utilisation

Scanner réseau

root@kitploit:~
# Scan subnet (ports required)
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 8081

# Single host with port
python dahua_scanner.py 192.168.1.100:8081

# Full options
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 -w 100 -t 10 -v -o results.json

# Show help
python dahua_scanner.py --help

Ports Dahua courants : 80, 8000, 8080, 8081, 8888, 9000, 443, 37777

Exploit multi-CVE (recommandé)

root@kitploit:~
python dahua_exploit.py 192.168.1.100 -p 8081
python dahua_exploit.py 192.168.1.100 -c 2021-33044  # Single CVE
python dahua_exploit.py --help

Contournement d'authentification

root@kitploit:~
python dahua_auth_bypass.py 192.168.1.100 -p 8081
python dahua_auth_bypass.py 192.168.1.100 --dump  # Dump device info after bypass

DoS par dépassement de tampon

root@kitploit:~
python dahua_rce.py 192.168.1.100 -p 8081
python dahua_rce.py 192.168.1.100 --cve http  # HTTP only
python dahua_rce.py 192.168.1.100 --cve tcp   # TCP/37777 only

⚠️ AVERTISSEMENT : Le script DoS peut faire planter l'appareil cible.


Dépendances

root@kitploit:~
requests

Toutes les autres importations proviennent de la bibliothèque standard de Python : socket, struct, hashlib, threading, ipaddress, argparse, json


État du développement

🚧 EN COURS DE DÉVELOPPEMENT ACTIF

Ces scripts ont été développés sur la base de :

  • Des détails publiés des CVE par le NVD
  • Des avis de sécurité Dahua
  • Des références publiques de PoC (seclists.org, packetstormsecurity)

État des tests :

  • ✅ Logique de contournement d'authentification implémentée conformément aux spécifications des CVE
  • ✅ Payloads de dépassement de tampon construits conformément aux avis
  • ⚠️ Tests limités contre des appareils vulnérables en conditions réelles
  • ⚠️ Validation supplémentaire nécessaire sur diverses versions de firmware

Si vous avez accès à des appareils vulnérables pour les tests, les contributions et les retours sont les bienvenus.


Contribuer

  1. Forkez le dépôt
  2. Créez une branche de fonctionnalité
  3. Testez vos modifications
  4. Soumettez une pull request

Veuillez signaler tout problème ou faux positif.


Références

  • NVD - CVE-2021-33044
  • NVD - CVE-2021-33045
  • NVD - CVE-2025-31700
  • NVD - CVE-2025-31701
  • Vulnérabilités connues exploitées de la CISA
  • Centre de sécurité Dahua
  • PoC de Bashis - Seclists

Licence

Licence MIT — Voir le fichier LICENSE.


Auteur

Umair Aziz
GitHub : @umair-aziz025


Pour la recherche éducative et les tests de sécurité autorisés uniquement.

Télécharger l’outil
FichierObjectifCVE
dahua_scanner.pyDécouverte réseau — trouver les caméras Dahua sur le sous-réseauDétection
dahua_exploit.pyScanner multi-CVE — tester toutes les vulnérabilitésToutes
dahua_auth_bypass.pyContournement d'authentification dédié avec option --dumpCVE-2021-33044/45
dahua_rce.pySonde DoS par dépassement de tamponCVE-2025-31700/01