CVE-2021-33045
Dahua IP कैमरा प्रमाणीकरण बाइपास भेद्यता
- प्रकाशित
- 15 सित॰ 2021
- अद्यतन
- 12 जन॰ 2026
- सीएनए असाइन करना
- dahua
- साक्ष्य देखे गए
- 21 अग॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
कुछ Dahua उत्पादों में लॉगिन प्रक्रिया के दौरान पाई गई पहचान प्रमाणीकरण बाईपास भेद्यता। हमलावर दुर्भावनापूर्ण डेटा पैकेट बनाकर डिवाइस की पहचान प्रमाणीकरण को बाईपास कर सकते हैं।
स्रोत
5- cve-2021-33045एक्सप्लॉइट
Dahua कैमरा प्रमाणीकरण बाईपास (CVE-2021-33045) के लिए एक्सप्लॉइट, जो mitmproxy का उपयोग करके /RPC2_Login लॉगिन अनुरोधों को इंटरसेप्ट और संशोधित करता है।
- dahua-cve-researchएक्सप्लॉइट
Dahua IP कैमरा CVE अनुसंधान टूलकिट (CVE-2021-33044/33045, CVE-2025-31700/31701)
- DahuaLoginBypassएक्सप्लॉइट
क्रोम एक्सटेंशन जो CVE-2021-33044 और CVE-2021-33045 कमजोरियों का उपयोग करके बिना प्रमाणीकरण के Dahua कैमरों में लॉग इन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।