
CVE-2025-9983 POC Exploit
अस्वीकरण: यह स्क्रिप्ट 'जैसी है' वैसी प्रदान की गई है और विशेष रूप से शैक्षिक उद्देश्यों के लिए है। उपयोगकर्ताओं को दृढ़ता से सलाह दी जाती है कि वे सावधानी बरतें और इसका उपयोग कानूनी और नैतिक विचारों की सीमाओं के भीतर करें।
CVE-2025-9983 के लिए Python POC, जो GALAYOU G2 सुरक्षा कैमरों में एक RTSP क्रेडेंशियल बायपास भेद्यता है, जो बिना प्रमाणीकरण वाले (unauthenticated) हमलावर को वैध क्रेडेंशियल के बिना लाइव वीडियो फीड तक पहुंचने की अनुमति देती है। यह टूल सुलभ RTSP स्ट्रीम को स्कैन करके और यह सत्यापित करके काम करता है कि प्रमाणीकरण क्रेडेंशियल पूरी तरह से बायपास किए जा सकते हैं।
ffprobe और ffmpeg)python galayou_exploit.py 10.10.12.11