
Dahua उपकरण के प्रमाणीकरण बाईपास के लिए Python एक्सप्लॉइट (CVE-2021-33044)। लॉगिन को बाईपास करने और IPC/VTH/VTO उपकरणों तक अनधिकृत पहुंच प्राप्त करने के लिए तैयार किए गए दुर्भावनापूर्ण डेटा पैकेट भेजता है।
Dahua IPC/VTH/VTO उपकरणों का प्रमाणीकरण बाईपास शोषण
परिचय:
लॉगिन प्रक्रिया के दौरान कुछ Dahua उत्पादों में पाई गई पहचान प्रमाणीकरण बाईपास भेद्यता। हमलावर दुर्भावनापूर्ण डेटा पैकेट बनाकर उपकरण की पहचान प्रमाणीकरण को बायपास कर सकते हैं।
use - python3 dahua_exploit.py http(s)://ip:port