
Exploit per il bypass dell'autenticazione delle telecamere Dahua (CVE-2021-33045) utilizzando mitmproxy per intercettare e modificare le richieste di login a /RPC2_Login.
Accedi alla pagina web della telecamera modificando il pacchetto dati inviato dal browser a /RPC2_Login.
Qui viene utilizzato uno script mitmproxy per implementare la funzionalità; è possibile ottenere risultati simili anche con Fiddler o BurpSuite.
Utilizzo:
mitmweb --showhost --set block_global=false -s mitm.py
Successivamente, configura il browser per utilizzare mitmproxy come proxy HTTP.
Link di riferimento:
Dahua Authentication Bypass ≈ Packet Storm https://packetstormsecurity.com/files/164423/Dahua-Authentication-Bypass.html
mcw0/DahuaConsole https://github.com/mcw0/DahuaConsole