Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-24207 — CVE-2026-24207 — NVIDIA Triton SageMaker Auth-Bypass zu unauth RCE. Erkennungsskript, Bypass-Demo, RCE-Chain-PoC und IDS-Regeln. | Kitploit
Tools/GitHubGitHub/offseckit/cve-2026-24207
SchwachstellenanalyseExploitationIDS/IPS-UmgehungWebanwendungs-ExploitationPenetrationstestsCloud-SicherheitCommand and ControlAuthentifizierungEinbruchserkennungRed TeamingPayload-Entwicklung
125vor 2 MonatenNoch nicht geprüft
GitHub
offseckit/cve-2026-24207

CVE-2026-24207

CVE-2026-24207 — NVIDIA Triton SageMaker Auth-Bypass zu unauth RCE. Erkennungsskript, Bypass-Demo, RCE-Chain-PoC und IDS-Regeln.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-24207 — NVIDIA Triton SageMaker Authentifizierungsumgehung zu nicht authentifizierter RCE

Nicht authentifizierte Angreifer können die Modellverwaltungsoberfläche des NVIDIA Triton Inference Server auf den SageMaker- und Vertex-AI-HTTP-Ports erreichen — unter Umgehung der --http-restricted-api-Konfiguration des Betreibers. In Kombination mit dem SageMaker MME LOAD-Primitiv und einem Python-Backend-Modell ermöglicht dies eine Remote-Codeausführung vor der Authentifizierung als Benutzer des Triton-Prozesses, wenn der Angreifer Modelldateien auf einem für Triton lesbaren Dateisystempfad platzieren kann.

  • CVE: CVE-2026-24207 (SageMaker — PoC + RCE-Kette) · CVE-2026-24206 (Vertex AI — strukturell identischer Schwesterfehler, nur Analyse)
  • CWE-288 · CVSS 9.8 Kritisch (NVIDIA CNA) — NIST/NVD noch nicht bewertet
  • Hersteller: NVIDIA Corporation · Produkt: Triton Inference Server
  • Artikel: offseckit.com/blog/cve-2026-24207

Umfang. Die PoC-Skripte reproduzieren CVE-2026-24207 (SageMaker) vollständig, einschließlich der nicht authentifizierten RCE-Kette, verifiziert gegen die offiziellen NVIDIA NGC-Container. CVE-2026-24206 (Vertex AI) ist der strukturell identische Schwesterfehler — bestätigt durch Quellcode-/ Patch-Überprüfung von PR #8680 (, ), nicht im Labor reproduziert.

docs/root-cause.md
docs/patch-diff.md

Betroffene Versionen

KomponenteAnfälligBehoben
NVIDIA Triton Inference Server≤ 26.02 (v2.66.0)26.03 (v2.67.0)

Schnellstart

Überprüfen, ob ein Gerät gepatcht ist (Verteidiger)

root@kitploit:~
python3 detect.py <host:sagemaker_port>

Sendet ein schreibgeschütztes GET. Gibt PATCHED, VULNERABLE oder UNKNOWN aus. Nimmt keine Änderungen vor.

Die Umgehung verstehen (Forscher)

root@kitploit:~
python3 bypass_demo.py <host:sagemaker_port>

Sendet drei Sonden — Health (immer erfolgreich), /models MIT dem konfigurierten Authentifizierungsheader (autorisierte Basislinie) und /models OHNE den Header (die Umgehung). Die nebeneinander angezeigten Antwortcodes zeigen den Verhaltensunterschied. Keine Zustandsänderung. Siehe docs/root-cause.md.

Auswirkungen demonstrieren (nur autorisierte Tests)

root@kitploit:~
# Probe the model-management surface (enumerate + LOAD attempt + UNLOAD attempt)
python3 exploit.py <host:sagemaker_port>

# Full RCE chain — point Triton at a path you control on its filesystem
python3 exploit.py <host:sagemaker_port> --mode rce \
        --url /opt/ml/models/<your-attacker-dir> \
        --name chaindemo

Der --mode rce-Ablauf lädt ein Python-Backend-Modell von einem benutzerdefinierten Pfad. Wenn das Verzeichnis eine gültige config.pbtxt + model.py enthält (siehe example/ für eine harmlose Demo), wird model.py als Benutzer des Triton-Prozesses ausgeführt — vor der Authentifizierung.

Siehe docs/rce-chain.md für die Mechanik der Kette und Voraussetzungen.

Dateien

DateiZweck
detect.pyNicht-destruktive Patch-Status-Prüfung
bypass_demo.pyLehrreiche Gegenüberstellung der Umgehungsmechanik
exploit.pyModellverwaltungssonde + RCE-Ketten-Demonstration
example/Harmloses Python-Backend-Modell für die RCE-Demo
detection/triton-access.mdErkennungsleitfaden (Versions-Fingerabdruck + Log-Signaturen)
detection/suricata.rulesNetzwerk-IDS-Regel
docs/root-cause.mdKurze Ursachenerklärung
docs/patch-diff.mdDer Fix, in einem Diff
docs/rce-chain.mdDie nicht authentifizierte RCE-Kette über Python-Backend

Anforderungen

Python 3.8+ und requests:

root@kitploit:~
pip install requests

Danksagungen

Unabhängige Post-Patch-Analyse und PoC von 4252nez — Artikel auf OffSecKit. Ursprüngliche Schwachstellen gemeldet von Hyeonjun Ahn (@deayzl) und im NVIDIA-Sicherheitsbulletin vom Mai 2026 gewürdigt; dieses Repository steht in keiner Verbindung zu diesem Bericht.

Lizenz

MIT — siehe LICENSE.

Tool herunterladen