## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DONGPOHEZUI-CVE-2021-33045
# cve-2021-33045
Изменение пакета данных, отправляемого браузером на `/RPC2_Login`, для входа на веб-интерфейс камеры.
Здесь используется скрипт mitmproxy для реализации соответствующей функциональности. Аналогичного результата можно добиться с помощью Fiddler или Burp Suite.
Использование:
root@kitploit:~
mitmweb --showhost --set block_global=false -s mitm.py
Затем настройте браузер на использование mitmproxy в качестве HTTP-прокси.
Ссылки:
* Dahua Authentication Bypass ≈ Packet Storm https://packetstormsecurity.com/files/164423/Dahua-Authentication-Bypass.html
* mcw0/DahuaConsole https://github.com/mcw0/DahuaConsole