Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
dahua-cve-research — Dahua IP 카메라 CVE 연구 툴킷 (CVE-2021-33044/33045, CVE-2025-31700/31701) | Kitploit
도구/GitHubGitHub/umair-aziz025/dahua-cve-research
IoT SecurityNetwork MappingVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationLearning & Education
GitHubumair-aziz025/dahua-cve-research

dahua-cve-research

Dahua IP 카메라 CVE 연구 툴킷 (CVE-2021-33044/33045, CVE-2025-31700/31701)

저장소 보기
2164개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

다후아 IP 카메라 CVE 익스플로잇 도구

⚠️ 개발 중 — 이 스크립트들은 공개된 CVE 정보를 기반으로 작성되었으며, 취약한 장치에 대한 추가 테스트를 통해 전체 기능을 확인해야 합니다.

다후아 IP 카메라의 네 가지 심각한 취약점에 대한 연구 및 개념 증명(PoC) 스크립트입니다.


⚠️ 법적 고지

root@kitploit:~
THIS SOFTWARE IS PROVIDED FOR EDUCATIONAL AND AUTHORIZED SECURITY TESTING PURPOSES ONLY.

By using these tools, you agree that:
  1. You have EXPLICIT WRITTEN AUTHORIZATION to test the target systems
  2. You will NOT use these tools for illegal activities
  3. You accept full responsibility for your actions
  4. The authors are NOT liable for any misuse or damage

Unauthorized access to computer systems is a CRIMINAL OFFENSE in most jurisdictions.

대상 CVE

CVECVSS유형상태
CVE-2021-330449.8 치명적(Critical)인증 우회CISA KEV (활발히 악용 중)
CVE-2021-330459.8 치명적(Critical)인증 우회CISA KEV (활발히 악용 중)
CVE-2025-317008.1 높음(High)버퍼 오버플로 DoS최근 (2025)
CVE-2025-317018.1 높음(High)버퍼 오버플로 DoS최근 (2025)

CVE-2021-33044 & CVE-2021-33045 — 인증 우회

  • CVSS: 9.8 치명적(Critical)
  • CWE: CWE-287 (잘못된 인증)
  • 메커니즘: RPC2 로그인이 빈 암호 해시를 수락하여 관리자 접근 권한을 부여함
  • 영향받는 제품: IPC-HUM7xxx, IPC-HX3xxx/HX5xxx, TPC-, VTO-, VTH-, NVR-, XVR-*
  • 수정 버전: 펌웨어 2.820.x+ (IPC) / 4.001.x+ (NVR/XVR)
  • 참고 자료:
    • NVD CVE-2021-33044
    • NVD CVE-2021-33045
    • CISA KEV Catalog

CVE-2025-31700 & CVE-2025-31701 — 버퍼 오버플로 (DoS/RCE)

  • CVSS: 8.1 높음(High)
  • CWE: CWE-120 (입력 크기 확인 없이 버퍼 복사)
  • 메커니즘: 과도하게 큰 패킷이 버퍼 오버플로를 유발하여 충돌 또는 잠재적 RCE 발생
  • 참고 자료:
    • NVD CVE-2025-31700
    • Dahua Security Advisory

인증 우회 동작 방식

다후아 카메라는 /RPC2_Login을 통해 챌린지-응답(challenge-response) 인증을 사용합니다:

root@kitploit:~
Normal Login:
  step1 = MD5("admin:realm:PASSWORD")
  step2 = MD5("step1:random:step1")

Bypass (CVE-2021-33044/45):
  step1 = MD5("admin:realm:")      ← EMPTY password
  step2 = MD5("step1:random:step1")

취약한 펌웨어는 빈 암호 해시를 수락하고 유효한 세션 토큰을 반환합니다.


스크립트


설치

root@kitploit:~
# Clone repository
git clone https://github.com/umair-aziz025/Dahua_IP_Camera_CVE_Exploit.git
cd Dahua_IP_Camera_CVE_Exploit

# Install dependencies
pip install requests

사용 방법

네트워크 스캐너

root@kitploit:~
# Scan subnet (ports required)
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 8081

# Single host with port
python dahua_scanner.py 192.168.1.100:8081

# Full options
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 -w 100 -t 10 -v -o results.json

# Show help
python dahua_scanner.py --help

일반적인 다후아 포트: 80, 8000, 8080, 8081, 8888, 9000, 443, 37777

멀티 CVE 익스플로잇 (권장)

root@kitploit:~
python dahua_exploit.py 192.168.1.100 -p 8081
python dahua_exploit.py 192.168.1.100 -c 2021-33044  # Single CVE
python dahua_exploit.py --help

인증 우회

root@kitploit:~
python dahua_auth_bypass.py 192.168.1.100 -p 8081
python dahua_auth_bypass.py 192.168.1.100 --dump  # Dump device info after bypass

버퍼 오버플로 DoS

root@kitploit:~
python dahua_rce.py 192.168.1.100 -p 8081
python dahua_rce.py 192.168.1.100 --cve http  # HTTP only
python dahua_rce.py 192.168.1.100 --cve tcp   # TCP/37777 only

⚠️ 경고: DoS 스크립트는 대상 장치를 충돌시킬 수 있습니다.


의존성

root@kitploit:~
requests

그 외 모든 import는 Python 표준 라이브러리에서 가져옵니다: socket, struct, hashlib, threading, ipaddress, argparse, json


개발 현황

🚧 활발히 개발 중

이 스크립트들은 다음을 기반으로 개발되었습니다:

  • NVD에 공개된 CVE 세부 정보
  • 다후아 보안 권고
  • 공개 PoC 참고 자료 (seclists.org, packetstormsecurity)

테스트 현황:

  • ✅ CVE 명세에 따른 인증 우회 로직 구현 완료
  • ✅ 보안 권고에 따른 버퍼 오버플로 페이로드 구성 완료
  • ⚠️ 실제 취약 장치에 대한 제한된 테스트만 수행됨
  • ⚠️ 다양한 펌웨어 버전에 대한 추가 검증 필요

테스트를 위해 취약 장치에 접근할 수 있다면 기여와 피드백을 환영합니다.


기여 방법

  1. 저장소를 포크합니다
  2. 기능 브랜치를 생성합니다
  3. 변경 사항을 테스트합니다
  4. 풀 리퀘스트를 제출합니다

문제나 오탐(false positive)이 있으면 보고해 주세요.


참고 자료

  • NVD - CVE-2021-33044
  • NVD - CVE-2021-33045
  • NVD - CVE-2025-31700
  • NVD - CVE-2025-31701
  • CISA Known Exploited Vulnerabilities
  • Dahua Security Center
  • Bashis PoC - Seclists

라이선스

MIT 라이선스 — LICENSE 파일을 참조하세요.


작성자

Umair Aziz
GitHub: @umair-aziz025


교육 및 승인된 보안 연구 목적으로만 사용하세요.

도구 다운로드
파일용도대상 CVE
dahua_scanner.py네트워크 탐색 — 서브넷에서 다후아 카메라 검색탐지
dahua_exploit.py멀티 CVE 스캐너 — 모든 취약점 테스트전체
dahua_auth_bypass.py--dump 옵션을 지원하는 전용 인증 우회CVE-2021-33044/45
dahua_rce.py버퍼 오버플로 DoS 프로브CVE-2025-31700/01