Sploitus

Exploit for cve-2021-33045 CVE-2021-33045

kitploit · 2026-08-30

Exploit Code

MARKDOWN22 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DONGPOHEZUI-CVE-2021-33045
# cve-2021-33045

Изменение пакета данных, отправляемого браузером на `/RPC2_Login`, для входа на веб-интерфейс камеры.

Здесь используется скрипт mitmproxy для реализации соответствующей функциональности. Аналогичного результата можно добиться с помощью Fiddler или Burp Suite.

Использование:

root@kitploit:~
    
    
    mitmweb  --showhost --set block_global=false -s mitm.py
    

Затем настройте браузер на использование mitmproxy в качестве HTTP-прокси.

Ссылки:

  * Dahua Authentication Bypass ≈ Packet Storm https://packetstormsecurity.com/files/164423/Dahua-Authentication-Bypass.html

  * mcw0/DahuaConsole https://github.com/mcw0/DahuaConsole