
Exploit para bypass de autenticação em câmeras Dahua (CVE-2021-33045) usando mitmproxy para interceptar e modificar solicitações de login para /RPC2_Login.
Faça login na página web da câmera modificando o pacote de dados enviado pelo navegador para /RPC2_Login.
Aqui, é utilizado um script mitmproxy para implementar a funcionalidade; funcionalidades semelhantes também podem ser implementadas via Fiddler ou burpsuite.
Uso:
mitmweb --showhost --set block_global=false -s mitm.py
Depois, configure o mitmproxy como proxy HTTP no navegador.
Links de referência:
Dahua Authentication Bypass ≈ Packet Storm https://packetstormsecurity.com/files/164423/Dahua-Authentication-Bypass.html
mcw0/DahuaConsole https://github.com/mcw0/DahuaConsole