
Exploit POC de CVE-2025-9983
Descargo de responsabilidad: Este script se proporciona 'tal cual' y exclusivamente con fines educativos. Se recomienda encarecidamente a los usuarios que actúen con precaución y lo utilicen dentro de los límites de las consideraciones legales y éticas.
POC en Python para CVE-2025-9983, una vulnerabilidad de omisión de credenciales RTSP en cámaras de seguridad GALAYOU G2 que permite a un actor de amenazas no autenticado acceder a las transmisiones de vídeo en directo sin credenciales válidas. La herramienta funciona escaneando transmisiones RTSP accesibles y verificando que las credenciales de autenticación pueden omitirse por completo.
ffprobe y ffmpeg)python galayou_exploit.py 10.10.12.11