Chrome 扩展程序,利用漏洞 CVE-2021-33044 在无需认证的情况下登录大华 IP 摄像头及 VTH/VTO(可视对讲)设备。
对于其他设备类型(NVR/DVR/XVR 等),存在 CVE-2021-33045,该漏洞无法通过普通 Web 浏览器利用。
这些漏洞很可能在 2021 年 9 月之后发布的固件中得到修复。
漏洞发现者鸣谢:bashis
从 发布页面 下载 .zip 文件。
chrome://extensions )。进入大华 IP 摄像头的登录页面,点击地址栏右侧扩展程序的图标(
)。这将添加一个面板,其中包含一个供你使用的新按钮:
