Dahua Backdoor Tool

riogrande75

Aktives Mitglied
Mitglied seit
30 Okt 2017
Beiträge
1,412
Punkte für Reaktionen
279
Punkte
83
Hab in einem anderen Forum ein Tool gefunden, welches eine Schwachstelle aller Dahua Geräte ausnutzt um Zugriff auf das Gerät zu bekommen, Telnet zu aktivieren, etc.
Habs ma kurz angetestet, funktioniert jedenfalls mit der VTO2000A.
Hier der Link: https://github.com/mcw0/PoC/blob/master/Dahua-DHIP-JSON-Debug-Console.py

Ich rate nur erfahrenen Benutzern, sich damit zu "spielen"!
 
Und das funktioniert nur wenn P2P eingeschaltet ist? Oder immer?
 
Kann nur sagen, ich komme auf meine VTO2000A drauf und P2P ist nicht aktiviert bzw. alles dazu ist gesperrt.
 
Cool, danke für die Info. Werde das bei der nächsten Gelegenheit testen.
 
Ja. Außer man hat die neueste FW drauf (ab ~ Mitte 2021)
 
[Edit Novize: Überflüssiges Fullquote des Beitrags direkt darüber gemäß der Forumsregeln gelöscht]
Hab es grad mit den neuen paket von github versucht, connect geht noch aber Sound ändern geht nicht, bringt er mir unter ne Fehler Meldung.. du hattest doch mal eine Ableitung gepostet, wo finde ich die.. hab die aus dem us forum probiert, ohne erfolg
 
Zuletzt bearbeitet von einem Moderator:
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.