
Dahua IPC/VTH/VTO प्रमाणीकरण बायपास भेद्यता (CVE-2021-33044) के लिए एक्सप्लॉइट। डिवाइस पहचान प्रमाणीकरण को बायपास करने के लिए तैयार किए गए दुर्भावनापूर्ण डेटा पैकेट भेजता है।
Dahua IPC/VTH/VTO उपकरणों में प्रमाणीकरण बायपास शोषण
परिचय:
कुछ Dahua उत्पादों में लॉगिन प्रक्रिया के दौरान पाई गई पहचान प्रमाणीकरण बायपास भेद्यता। हमलावर दुर्भावनापूर्ण डेटा पैकेट बनाकर डिवाइस पहचान प्रमाणीकरण को बायपास कर सकते हैं।
python3 dahua_exploit.py --ip IP --port PORT