Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
triton-cve-2025-23320 — 基于 Docker 的概念验证,演示 NVIDIA Triton 推理服务器中的 CVE-2025-23320,利用共享内存密钥泄露,通过注销/注册竞态条件触发越界写入。 | Kitploit
工具/GitHubGitHub/there-was-a-bird/triton-cve-2025-23320
容器安全漏洞分析漏洞利用Web安全渗透测试云安全
GitHubthere-was-a-bird/triton-cve-2025-23320

triton-cve-2025-23320

基于 Docker 的概念验证,演示 NVIDIA Triton 推理服务器中的 CVE-2025-23320,利用共享内存密钥泄露,通过注销/注册竞态条件触发越界写入。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
10个月前尚未审核

演示 CVE-2025-23320

本仓库复现了 CVE-2025-23320,演示 CWE-209(生成包含敏感信息的错误消息)(CVSS 评分:7.5)。该漏洞存在于所有 NVIDIA Triton 推理服务器 25.06 及更早版本中。

此 Docker 环境运行一个包含 NVIDIA Triton 推理服务器和攻击客户端的网络。该环境还确保客户端在 Linux 上运行,因此该 CVE 可在所有操作系统上复现。

构建/运行

docker compose --build-no-cache

如果是首次运行,这可能需要一段时间,因为会从 GitHub 拉取 NVIDIA Triton 服务器 25.06 版本的镜像。

然后:

docker compose up

POC

攻击客户端脚本会自动运行,输出一条错误消息,格式如下:Failed to increase the shared memory pool size for key 'triton_python_backend_shm_region_8a463f1a-fcd6-4c1b-b4b5-df63f9c512ad' to 54525952 bytes.

获取此密钥后,攻击者可以执行多种操作。在我们的代码实现中,攻击者利用了 Triton 的 unregister API。由于 Triton 不验证调用此 API 的身份,该函数将执行。如果攻击者随后使用 register 函数,成功触发竞态条件,将导致越界(OOB)写入。

下载工具