
CVE-2025-31702 およびその他の関連するセキュリティ問題の分析と発見プロセスに関連するツール、エクスプロイト、および資料を含むリポジトリ。
CVE-2025-31702 と関連する問題の分析および発見に使用したツール、エクスプロイト、調査成果物をまとめたリポジトリです。
詳細情報と深掘り解説: https://labs.itresit.es/2025/10/15/dahua-cve-2025-31702-p2p-auto-update-eop/
このプロジェクトは、CVE-2025-31702 と関連する運用上の問題(特に P2P/Easy4IP の露出と自動更新の不整合)の調査で使用した資料をまとめたものです。DFIR 中に観察された挙動の再現と検証に役立ったラボスクリプト、パーサー、メモが含まれます。このコードは、許可された環境での 防御的 利用のみを目的としています。
任意のツールを使用する前に必ずお読みください
このリポジトリには、ベンダーのインフラストラクチャやデバイスとやり取りするツールが含まれています。これらのツールは、あなたが所有するデバイス、または明示的な書面によるテスト許可を得たシステムでのみ使用することを目的としています。
最小環境: