
Repositorio con herramientas, exploits y material asociado al proceso de análisis y descubrimiento de CVE-2025-31702 y otros problemas de seguridad relacionados.
Repositorio con herramientas, exploits y artefactos de investigación relacionados con el análisis y descubrimiento de CVE-2025-31702 y problemas relacionados.
Más información y análisis en profundidad: https://labs.itresit.es/2025/10/15/dahua-cve-2025-31702-p2p-auto-update-eop/
Este proyecto recopila el material utilizado en la investigación de CVE-2025-31702 y problemas operativos relacionados (notablemente exposición P2P/Easy4IP e inconsistencias de actualización automática). Incluye scripts de laboratorio, analizadores y notas que ayudaron a reproducir y validar comportamientos observados durante DFIR. El código está destinado para uso defensivo solo en entornos autorizados.
LEA ESTO ANTES DE USAR CUALQUIER HERRAMIENTA
Este repositorio contiene herramientas que interactúan con la infraestructura y dispositivos de proveedores. Están destinadas únicamente para uso en dispositivos que posea o sistemas para los cuales tenga permiso explícito por escrito para probar.
Entorno mínimo: