
Эксплойт для обхода аутентификации камер Dahua (CVE-2021-33045) с использованием mitmproxy для перехвата и изменения запросов входа в /RPC2_Login.
Изменение пакета данных, отправляемого браузером на /RPC2_Login, для входа на веб-интерфейс камеры.
Здесь используется скрипт mitmproxy для реализации соответствующей функциональности. Аналогичного результата можно добиться с помощью Fiddler или Burp Suite.
Использование:
mitmweb --showhost --set block_global=false -s mitm.py
Затем настройте браузер на использование mitmproxy в качестве HTTP-прокси.
Ссылки:
Dahua Authentication Bypass ≈ Packet Storm https://packetstormsecurity.com/files/164423/Dahua-Authentication-Bypass.html
mcw0/DahuaConsole https://github.com/mcw0/DahuaConsole