Sploitus

Exploit for CVE-2025-31702

kitploit · 2026-09-04

Exploit Code

MARKDOWN43 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ITRES-LABS-CVE-2025-31702
# CVE-2025-31702 — Инструменты исследования и материалы DFIR

**Репозиторий с инструментами, эксплойтами и исследовательскими артефактами, связанными с анализом и обнаружением CVE-2025-31702 и связанных проблем.**

Дополнительная информация и подробный разбор: https://labs.itresit.es/2025/10/15/dahua-cve-2025-31702-p2p-auto-update-eop/

* * *

## Обзор

В этом проекте собраны материалы, использованные при исследовании **CVE-2025-31702** и связанных эксплуатационных проблем (в частности, раскрытия P2P/Easy4IP и несогласованности автообновления). Сюда входят лабораторные скрипты, парсеры и заметки, которые помогли воспроизвести и проверить поведение, наблюдаемое в ходе DFIR. Код предназначен только для _защитного_ использования в авторизованных средах.

* * *

## Сфера применения и цели

  * Предоставить защитникам безопасные и проверяемые утилиты для валидации их развёртываний.
  * Предложить идеи для обнаружения и рекомендации по смягчению последствий, которые команды SOC/IR могут принять на вооружение.
  * Документировать исследовательские артефакты и PoC для обеспечения прозрачности.



* * *

## Правовое уведомление и ответственное использование

**ПРОЧТИТЕ ЭТО ПЕРЕД ИСПОЛЬЗОВАНИЕМ ЛЮБОГО ИНСТРУМЕНТА**

Этот репозиторий содержит инструменты, которые взаимодействуют с инфраструктурой и устройствами вендора. Они **предназначены только для использования на устройствах, которые принадлежат вам, или на системах, для тестирования которых у вас есть явное письменное разрешение**.

  * Несанкционированное использование, вероятно, является незаконным и может привести к нарушению работы сервисов.
  * Перед запуском инструментов против любой сети/устройства получите письменное разрешение.



* * *

## Требования и установка

Минимальное окружение:

  * Python 3.10+