Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-24207 — CVE-2026-24207 — NVIDIA Triton SageMaker auth bypass to unauth RCE. Detection script, bypass demo, RCE-chain PoC, and IDS rules. | Kitploit
工具/GitHubGitHub/offseckit/cve-2026-24207
Vulnerability AnalysisExploitationIDS/IPS EvasionWeb Application ExploitationPenetration TestingCloud SecurityCommand and ControlAuthenticationIntrusion DetectionRed TeamingPayload Development
121个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
offseckit/cve-2026-24207

CVE-2026-24207

CVE-2026-24207 — NVIDIA Triton SageMaker auth bypass to unauth RCE. Detection script, bypass demo, RCE-chain PoC, and IDS rules.

查看仓库

CVE-2026-24207 — NVIDIA Triton SageMaker 认证绕过导致未授权远程代码执行

未认证攻击者能够通过 SageMaker 和 Vertex AI 的 HTTP 端口访问 NVIDIA Triton 推理服务器的模型管理层,绕过了运维人员的 --http-restricted-api 配置。 结合 SageMaker MME LOAD 原语和 Python 后端模型,当攻击者能够将模型文件放置在 Triton 可读的文件系统路径上时,可以实现预认证远程代码执行,以 Triton 进程用户的身份执行。

  • CVE: CVE-2026-24207(SageMaker — PoC + RCE 利用链)· CVE-2026-24206(Vertex AI — 结构相同的同类漏洞,仅分析)
  • CWE-288 · CVSS 9.8 严重(NVIDIA CNA) — NIST/NVD 尚未评分
  • 供应商: NVIDIA 公司 · 产品: Triton 推理服务器
  • 研究报告: offseckit.com/blog/cve-2026-24207

范围。 PoC 脚本完整复现了 CVE-2026-24207(SageMaker)的利用过程,包括未授权 RCE 利用链,并已针对官方 NVIDIA NGC 容器进行了验证。CVE-2026-24206(Vertex AI)是结构相同的同类漏洞 —— 通过 PR #8680 的源代码/补丁审查确认(docs/root-cause.md,docs/patch-diff.md),但未在实验室环境中复现。

受影响版本

组件受影响版本修复版本
NVIDIA Triton 推理服务器≤ 26.02 (v2.66.0)26.03 (v2.67.0)

快速开始

检查设备是否已修复(防御方)

root@kitploit:~
python3 detect.py <host:sagemaker_port>

发送一个只读 GET 请求。输出 PATCHED、VULNERABLE 或 UNKNOWN。 不会进行任何更改。

理解绕过方式(研究人员)

root@kitploit:~
python3 bypass_demo.py <host:sagemaker_port>

发送三个探测请求 —— 健康检查(始终成功)、带配置认证头的 /models(授权基线)、以及不带认证头的 /models(绕过方式)。并排显示响应码,展示行为差异。不改变任何状态。参见 docs/root-cause.md。

演示影响(仅限授权测试)

root@kitploit:~
# 探测模型管理层(枚举 + LOAD 尝试 + UNLOAD 尝试)
python3 exploit.py <host:sagemaker_port>

# 完整 RCE 利用链 —— 将 Triton 指向你控制的文件系统路径
python3 exploit.py <host:sagemaker_port> --mode rce \
        --url /opt/ml/models/<你的攻击者目录> \
        --name chaindemo

--mode rce 流程会从用户提供的路径加载一个 Python 后端模型。如果该目录包含有效的 config.pbtxt + model.py(参见 example/ 中的良性演示),则 model.py 会以 Triton 进程用户的身份执行 —— 无需认证。

参见 docs/rce-chain.md 了解利用链的机制和前提条件。

文件清单

依赖要求

Python 3.8+ 及 requests:

root@kitploit:~
pip install requests

致谢

由 4252nez 进行的独立补丁后分析及 PoC 开发 —— 研究报告发表在 OffSecKit 上。 原始漏洞由 Hyeonjun Ahn (@deayzl) 报告,并已在 NVIDIA 2026 年 5 月安全公告中被致谢;本仓库与该报告无关。

许可证

MIT — 参见 LICENSE。

下载工具
文件用途
detect.py非破坏性的补丁状态检查
bypass_demo.py用于演示绕过机制的教育性并排对比
exploit.py模型管理探测 + RCE 利用链演示
example/用于 RCE 演示的良性的 Python 后端模型
detection/triton-access.md检测指南(版本指纹 + 日志特征)
detection/suricata.rules网络入侵检测规则
docs/root-cause.md根本原因简短说明
docs/patch-diff.md一份差异文件展示的修复内容
docs/rce-chain.md通过 Python 后端的未授权 RCE 利用链