
Dépôt contenant des outils, des exploits et du matériel associés au processus d'analyse et de découverte de la CVE-2025-31702 et d'autres problèmes de sécurité connexes.
Dépôt contenant des outils, des exploits et des artefacts de recherche liés à l'analyse et à la découverte de CVE-2025-31702 et des problèmes associés.
Plus d'informations et analyse approfondie : https://labs.itresit.es/2025/10/15/dahua-cve-2025-31702-p2p-auto-update-eop/
Ce projet regroupe les ressources utilisées lors de l'investigation de CVE-2025-31702 et des problèmes opérationnels associés (notamment l'exposition P2P/Easy4IP et les incohérences de mise à jour automatique). Il comprend des scripts de laboratoire, des parseurs et des notes qui ont permis de reproduire et de valider les comportements observés lors des opérations DFIR. Le code est destiné uniquement à un usage défensif dans des environnements autorisés.
À LIRE AVANT D'UTILISER TOUT OUTIL
Ce dépôt contient des outils qui interagissent avec l'infrastructure et les appareils des fournisseurs. Ils sont destinés uniquement à être utilisés sur des appareils vous appartenant ou sur des systèmes pour lesquels vous disposez d'une autorisation écrite explicite de test.
Environnement minimum :