
Репозиторий с инструментами, эксплойтами и материалами, связанными с процессом анализа и обнаружения CVE-2025-31702 и других связанных проблем безопасности.
Репозиторий с инструментами, эксплойтами и исследовательскими артефактами, связанными с анализом и обнаружением CVE-2025-31702 и связанных проблем.
Дополнительная информация и подробный разбор: https://labs.itresit.es/2025/10/15/dahua-cve-2025-31702-p2p-auto-update-eop/
В этом проекте собраны материалы, использованные при исследовании CVE-2025-31702 и связанных эксплуатационных проблем (в частности, раскрытия P2P/Easy4IP и несогласованности автообновления). Сюда входят лабораторные скрипты, парсеры и заметки, которые помогли воспроизвести и проверить поведение, наблюдаемое в ходе DFIR. Код предназначен только для защитного использования в авторизованных средах.
ПРОЧТИТЕ ЭТО ПЕРЕД ИСПОЛЬЗОВАНИЕМ ЛЮБОГО ИНСТРУМЕНТА
Этот репозиторий содержит инструменты, которые взаимодействуют с инфраструктурой и устройствами вендора. Они предназначены только для использования на устройствах, которые принадлежат вам, или на системах, для тестирования которых у вас есть явное письменное разрешение.
Минимальное окружение: