
Repository con strumenti, exploit e materiale associato al processo di analisi e scoperta di CVE-2025-31702 e altre questioni di sicurezza correlate.
Repository con strumenti, exploit e artefatti di ricerca relativi all'analisi e alla scoperta di CVE-2025-31702 e problematiche correlate.
Maggiori informazioni e approfondimenti: https://labs.itresit.es/2025/10/15/dahua-cve-2025-31702-p2p-auto-update-eop/
Questo progetto raccoglie il materiale utilizzato nell'indagine su CVE-2025-31702 e problematiche operative correlate (in particolare l'esposizione P2P/Easy4IP e le incongruenze negli aggiornamenti automatici). Include script da laboratorio, parser e note che hanno aiutato a riprodurre e validare i comportamenti osservati durante le attività DFIR. Il codice è destinato esclusivamente a un uso difensivo in ambienti autorizzati.
LEGGERE QUESTO PRIMA DI UTILIZZARE QUALSIASI STRUMENTO
Questo repository contiene strumenti che interagiscono con l'infrastruttura e i dispositivi del fornitore. Sono destinati esclusivamente all'uso su dispositivi di tua proprietà o su sistemi per i quali hai esplicita autorizzazione scritta per il test.
Ambiente minimo: