CVE-2021-33045
Vulnerabilità di bypass dell'autenticazione nelle telecamere IP Dahua
- Pubblicato
- 15 set 2021
- Aggiornato
- 12 gen 2026
- Assegnazione CNA
- dahua
- Evidenza osservata
- 21 ago 2024
Vulnerabilità di bypass dell'autenticazione nelle telecamere IP Dahua
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
La vulnerabilità di bypass dell'autenticazione dell'identità riscontrata in alcuni prodotti Dahua durante il processo di login. Gli aggressori possono aggirare l'autenticazione dell'identità del dispositivo costruendo pacchetti dati dannosi.
Exploit per il bypass dell'autenticazione delle telecamere Dahua (CVE-2021-33045) utilizzando mitmproxy per intercettare e modificare le richieste di login a /RPC2_Login.
Kit di ricerca sulle vulnerabilità CVE per telecamere IP Dahua (CVE-2021-33044/33045, CVE-2025-31700/31701)
Estensione Chrome che utilizza le vulnerabilità CVE-2021-33044 e CVE-2021-33045 per accedere alle telecamere Dahua senza autenticazione.
Dahua Console, accedi alla console di debug interna e/o ad altre funzioni oggetto di ricerca nei dispositivi Dahua. Sentiti libero di contribuire a questo progetto.
I problemi sono stati disabilitati per questi PoC, poiché sono semplicemente PoC, di pubblico dominio e non supportati.
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.