
Repositório com ferramentas, exploits e material associado ao processo de análise e descoberta do CVE-2025-31702 e outras questões de segurança relacionadas.
Repositório com ferramentas, exploits e artefactos de pesquisa relacionados com a análise e descoberta do CVE-2025-31702 e questões relacionadas.
Mais informações e análise aprofundada: https://labs.itresit.es/2025/10/15/dahua-cve-2025-31702-p2p-auto-update-eop/
Este projeto reúne o material utilizado na investigação da CVE-2025-31702 e questões operacionais relacionadas (nomeadamente exposição P2P/Easy4IP e inconsistências na atualização automática). Inclui scripts de laboratório, analisadores e notas que ajudaram a reproduzir e validar comportamentos observados durante DFIR. O código destina-se a uso defensivo apenas em ambientes autorizados.
LEIA ISTO ANTES DE USAR QUALQUER FERRAMENTA
Este repositório contém ferramentas que interagem com infraestrutura e dispositivos de fornecedores. Elas destinam-se apenas a uso em dispositivos que possui ou sistemas para os quais tenha autorização explícita por escrito para testar.
Ambiente mínimo: