Sploitus

Exploit for DahuaLoginBypass

kitploit · 2026-08-26

Exploit Code

MARKDOWN27 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BP2008-DAHUALOGINBYPASS
# DahuaLoginBypass

Расширение Chrome, использующее уязвимость CVE-2021-33044 для входа в IP-камеры Dahua и устройства VTH/VTO (видеодомофон) без аутентификации.

Для других типов устройств (NVR/DVR/XVR и т.д.) существует CVE-2021-33045, которую нельзя эксплуатировать с помощью обычного веб-браузера.

Эти уязвимости, вероятно, исправлены в прошивках, выпущенных после сентября 2021 года.

Авторство в обнаружении уязвимостей: bashis

## Установка

Скачайте `.zip`-файл из раздела релизов.

  1. Извлеките папку из этого архива куда-нибудь.
  2. Перейдите на страницу расширений Chrome ( `chrome://extensions` ).
  3. Включите опцию **Режим разработчика** в правом верхнем углу.
  4. Нажмите **Загрузить распакованное расширение** и выберите папку DahuaLoginBypass, которую вы извлекли.



## Инструкция по использованию

Перейдите на страницу входа IP-камеры Dahua и нажмите на иконку расширения ( ![image](https://assets.kitploit.com/production/public/readmes/23467/1101402d71c91938dea42a767f4c159f7cb285d8e24818a4ce25bd96d27e5f27.png) ) справа от адресной строки. Это должно добавить панель с новой кнопкой для использования:

![image](https://assets.kitploit.com/production/public/readmes/23467/c6853a62ec896d532210a8b7b162f5d61eb9369507730036fdf4195a29e78c98.png)