Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/0x0oz/cve-2026-7482-poc
تحليل الثغرات الأمنيةالاستغلالأمن الويبتحليل الملفات الثنائيةالتعلم والتعليم
GitHub0x0oz/cve-2026-7482-poc

CVE-2026-7482-PoC

إثبات مفهوم لاستغلال CVE-2026-7482، وهو قراءة خارج الحدود في الكومة دون مصادقة في محمّل GGUF الخاص بـ Ollama، مما يوضح تسريب الذاكرة عبر ملف نموذج مُصمَّم خصيصًا.

عرض المستودع
63منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-7482: Ollama قراءة خارج الحدود في الكومة (إثبات مفهوم ليوم واحد)

يحتوي هذا المستودع على سلسلة استغلال كإثبات مفهوم (PoC) ليوم واحد لثغرة CVE-2026-7482، وهي ثغرة قراءة خارج الحدود (OOB) غير مصادق عليها في محمّل نماذج GGUF الخاص بـ Ollama (الإصدارات السابقة لـ 0.17.1).

ملاحظة: هذا إعادة إنتاج بحثي ليوم واحد. لم أكتشف الثغرة الأصلية. تم هندسة هذا الإثبات بناءً على تفاصيل النشرة العامة لتوضيح آلية الثغرة لأغراض تعليمية وبحثية دفاعية.

نظرة عامة على الثغرة

من خلال توفير ملف GGUF مقطوع ومصمم بشكل خبيث إلى نقطة النهاية /api/create، يمكن للمهاجم إجبار محلل التكميم في fs/ggml/gguf.go و server/quantization.go على القراءة بعد المخزن المؤقت المخصص في الكومة. يتم بعد ذلك تسريب الذاكرة المسربة عن طريق دفع الأثر النموذجي الناتج إلى سجل Docker يتحكم به المهاجم عبر نقطة النهاية /api/push.

التفاصيل التقنية: البدائية الاستغلالية

خلال هذا البحث ليوم واحد، كان إعادة إنتاج الانهيار أمرًا تافهًا، لكن تحقيق تسريب مستقر دون انهيار الخادم أو الاصطدام بحواجز التحقق من صحة API تطلب تزويرًا معماريًا محددًا:

  1. تجاوز التحقق الأمامي: يجب وضع علامة على الحمولة كـ F16 (general.file_type = 1) لتلبية فحوصات ما قبل الإطلاق الصارمة في Ollama API.
  2. إجبار المُكمِم: نطلب تكميمًا تنازليًا من نوع Q4_K_M. نظرًا لأن الحمولة تُرى كـ F16، يتم إجبار الواجهة الخلفية C++ ggml على معالجة الحمولة بدلاً من إجراء نسخ ذاكرة آمن بنسبة 1:1.
  3. محاذاة الكتل المثالية: يجب أن يكون الموتر المستهدف (token_embd.weight) مصفوفة ثنائية الأبعاد حيث يكون البعد الأعمق بالضبط 256 (مثل [num_rows, 256]). هذا يتماشى تمامًا مع متطلبات كتل Q4_K_M، مما يمنع الواجهة الخلفية من تخطي الطبقة.
  4. القطع الفيزيائي: يتم قطع الملف الفيزيائي إلى 32 بايت. عندما تعمل حلقة ضرب المصفوفات، تصل إلى نهاية الملف وتقرأ مباشرة في مساحة الكومة المجاورة.

المتطلبات الأساسية

root@kitploit:~
pip install requests numpy gguf

تحتاج أيضًا إلى مستمع HTTP متاح للجمهور (مثل Ngrok) لالتقاط دفعات Docker المسربة.

الاستخدام

1. تشغيل السجل المارق شغّل المستمع لالتقاط كتل الذاكرة المسربة.

root@kitploit:~
sudo python3 registry.py

2. تزوير الحمولة الخبيثة قم بإنشاء ملف GGUF المقطوع. يمكنك ضبط TARGET_LEAK_SIZE_MB داخل السكربت للتحكم في مقدار ذاكرة الكومة التي يتم كشطها لكل طلب. (موصى به: 0.5MB إلى 2.0MB لتجنب التسبب في خطأ تجزئة للصفحات غير المعينة).

root@kitploit:~
python3 forge.py

3. إطلاق الاستغلال قم بتعديل exploit.py ليشمل عنوان IP الهدف وعنوان URL للسجل المارق الخاص بك، ثم نفّذ:

root@kitploit:~
python3 exploit.py

4. تحليل الأثر سيقوم السجل بإسقاط تفريغات الكومة المسربة في دليل exfils/.

ملاحظة حول سلامة البيانات (فخ التكميم): بينما يلتقط الاستغلال بنجاح ويسرّب حتى عدة ميغابايت من ذاكرة كومة الخادم، تخضع البيانات لخوارزمية التكميم التنازلي Q4_K_M الخاصة بـ Ollama أثناء القراءة خارج الحدود. تقوم الواجهة الخلفية بتحويل بايتات الذاكرة الخام إلى float16 وتطبق مخطط ضغط كتل رباعي البتات مع فقدان البيانات. وبالتالي، فإن الذاكرة المسربة مشوهة رياضيًا. أدوات استخراج النصوص القياسية ستنتج بيانات ثنائية غير صالحة، مما يجعل استرداد بيانات الاعتماد النصية غير عملي عمليًا عبر هذا المسار الإجباري المحدد.

إخلاء المسؤولية

هذا المشروع لأغراض البحث التعليمي والمصرح به في مجال الثغرات فقط. لا تستخدم هذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

تنزيل الأداة