Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/offseckit/cve-2026-24207
भेद्यता विश्लेषणशोषणआईडीएस/आईपीएस से बचनावेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाकमांड एंड कंट्रोलप्रमाणीकरणघुसपैठ का पता लगानारेड टीमिंगपेलोड डेवलपमेंट
1252 महीने पहलेअभी तक समीक्षित नहीं
GitHub
offseckit/cve-2026-24207

CVE-2026-24207

CVE-2026-24207 — NVIDIA Triton SageMaker प्रमाणीकरण बाईपास से अनधिकृत RCE। डिटेक्शन स्क्रिप्ट, बाईपास डेमो, RCE-चेन PoC, और IDS नियम।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-24207 — NVIDIA Triton SageMaker प्रमाणीकरण बाईपास से अनप्रमाणित RCE

अनप्रमाणित हमलावर SageMaker और Vertex AI HTTP पोर्टों पर NVIDIA Triton Inference Server के model-management सतह तक पहुँच सकते हैं — ऑपरेटर के --http-restricted-api कॉन्फ़िगरेशन को बायपास करते हुए। SageMaker MME LOAD प्रिमिटिव और Python-बैकएंड मॉडल के साथ, यह प्री-प्रमाणीकरण रिमोट कोड निष्पादन (RCE) को सक्षम करता है, जो Triton प्रक्रिया उपयोगकर्ता के रूप में तब होता है जब हमलावर मॉडल फ़ाइलों को Triton-पठनीय फ़ाइलसिस्टम पथ पर रख सकता है।

  • CVE: CVE-2026-24207 (SageMaker — PoC + RCE श्रृंखला) · CVE-2026-24206 (Vertex AI — संरचनात्मक रूप से समान सहोदर, केवल विश्लेषण)
  • CWE-288 · CVSS 9.8 क्रिटिकल (NVIDIA CNA) — NIST/NVD अभी तक स्कोर नहीं किया गया
  • विक्रेता: NVIDIA Corporation · उत्पाद: Triton Inference Server
  • रिपोर्ट: offseckit.com/blog/cve-2026-24207

दायरा. PoC स्क्रिप्ट CVE-2026-24207 (SageMaker) को शुरू से अंत तक दोहराती हैं, जिसमें अनप्रमाणित-RCE श्रृंखला शामिल है, आधिकारिक NVIDIA NGC कंटेनरों के विरुद्ध सत्यापित। CVE-2026-24206 (Vertex AI) संरचनात्मक रूप से समान सहोदर बग है — PR #8680 के स्रोत/पैच समीक्षा द्वारा पुष्टि की गई (docs/root-cause.md, ), प्रयोगशाला में पुनरुत्पादित नहीं।

docs/patch-diff.md

प्रभावित संस्करण

घटककमजोरस्थिर
NVIDIA Triton Inference Server≤ 26.02 (v2.66.0)26.03 (v2.67.0)

त्वरित आरंभ

जाँचें कि कोई उपकरण पैच किया गया है या नहीं (रक्षक)

root@kitploit:~
python3 detect.py <host:sagemaker_port>

एक केवल-पढ़ने वाला GET अनुरोध भेजता है। PATCHED, VULNERABLE, या UNKNOWN प्रिंट करता है। कोई बदलाव नहीं करता।

बाईपास को समझें (शोधकर्ता)

root@kitploit:~
python3 bypass_demo.py <host:sagemaker_port>

तीन प्रोब भेजता है — स्वास्थ्य (हमेशा सफल), /models को कॉन्फ़िगर किए गए प्रमाणीकरण हेडर के साथ (अधिकृत आधार रेखा), और /models बिना हेडर के (बाईपास)। साथ-साथ प्रतिक्रिया कोड व्यवहार अंतर दिखाते हैं। कोई स्थिति परिवर्तन नहीं। देखें docs/root-cause.md।

प्रभाव प्रदर्शित करें (केवल अधिकृत परीक्षण)

root@kitploit:~
# model-management सतह की जाँच करें (गणना + LOAD प्रयास + UNLOAD प्रयास)
python3 exploit.py <host:sagemaker_port>

# पूर्ण RCE श्रृंखला — Triton को उसके फ़ाइलसिस्टम पर आपके नियंत्रण वाले पथ पर इंगित करें
python3 exploit.py <host:sagemaker_port> --mode rce \
        --url /opt/ml/models/<your-attacker-dir> \
        --name chaindemo

--mode rce प्रवाह उपयोगकर्ता-प्रदत्त पथ से Python-बैकएंड मॉडल लोड करता है। यदि निर्देशिका में एक वैध config.pbtxt + model.py है (देखें example/ एक हानिरहित डेमो के लिए), तो model.py Triton प्रक्रिया उपयोगकर्ता के रूप में निष्पादित होता है — प्री-प्रमाणीकरण।

श्रृंखला यांत्रिकी और आवश्यकताओं के लिए देखें docs/rce-chain.md।

फ़ाइलें

फ़ाइलउद्देश्य
detect.pyगैर-विनाशकारी पैच-स्थिति जाँच
bypass_demo.pyशैक्षिक: बाईपास तंत्र का साथ-साथ प्रदर्शन
exploit.pyमॉडल-प्रबंधन जाँच + RCE श्रृंखला प्रदर्शन
example/RCE डेमो के लिए हानिरहित Python-बैकएंड मॉडल
detection/triton-access.mdपता लगाने के दिशानिर्देश (संस्करण फ़िंगरप्रिंट + लॉग हस्ताक्षर)
detection/suricata.rulesनेटवर्क IDS नियम
docs/root-cause.mdसंक्षिप्त मूल-कारण व्याख्या
docs/patch-diff.mdएक अंतर में सुधार
docs/rce-chain.mdPython बैकएंड के माध्यम से अनप्रमाणित-RCE श्रृंखला

आवश्यकताएँ

Python 3.8+ और requests:

root@kitploit:~
pip install requests

श्रेय

स्वतंत्र पोस्ट-पैच विश्लेषण और PoC 4252nez द्वारा — OffSecKit पर रिपोर्ट। मूल भेद्यताएँ Hyeonjun Ahn (@deayzl) द्वारा रिपोर्ट की गईं और NVIDIA के मई 2026 सुरक्षा बुलेटिन में श्रेय दिया गया; इस भंडार का उस रिपोर्ट से कोई संबंध नहीं है।

लाइसेंस

MIT — देखें LICENSE।

टूल डाउनलोड करें