Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OllamaHound — استطلاع جماعي، بصمة الإصدار، اختبار CVE وإطار استغلال مباشر للمثيلات المفتوحة الخاصة بـ Ollama. | Kitploit
أدوات/GitHubGitHub/7h30th3r0n3/ollamahound
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHub7h30th3r0n3/ollamahound

OllamaHound

استطلاع جماعي، بصمة الإصدار، اختبار CVE وإطار استغلال مباشر للمثيلات المفتوحة الخاصة بـ Ollama.

62312منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

أولاماهاوند (OllamaHound)

مجموعة أدوات معيارية لاكتشاف خوادم Ollama المكشوفة، وتحديد الإصدارات، والتحقق من صلاحية الوصول إلى النماذج.

Python Status License

أولاماهاوند (OllamaHound) هي مجموعة أدوات معيارية موجهة لفريق الاختراق (RedTeam) لـ اكتشاف خوادم Ollama المكشوفة للعموم، وتحديد الإصدارات، تصنيف قابلية التعرض لـ CVE، والتحقق مما إذا كان توليد النص ممكنًا، و(اختياريًا) تفعيل جلسة CLI تفاعلية لإجراء اختبارات مُحكَمة.

@@@@@@@@@@@@@@@@@@@@@@@@@@@#*#@@@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@%.-+-:#@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@+--=%@@@@@@@@-.@@@+ #@@@@@@@@@@@@@@@@@
@@@@@@@@@@@= %%+.=@@@%###-.@@@@= %@@@@@@@@@@@@@@@@
@@@@@@@@@@@-.@@@@..--====-.=@@@@.-@@@@@@@@@@@@@@@@
@@@@@@@@@@@# +#+-:*%@@@@@@@@@@@@- +@@@@@@@@@@@@@@@
@@*@@@@@#*+=:::.-*%@@@@@@@@@@@@@@%::%@@@@@@@@@@@@@
@+:-@@*----=***+==-=#@@@@@@@@@@@@@@::@@@@@@@@@@@@@
@*+#@=-==+=%@@@@%#=+:*%%%@@@@#++%@@+ %@@@@@@@@@@@@
+:=@#.+-@#=#@%+++%@:* =++==*@-  *@@-.@@@@@@@@@@@@@
%=+@+--*@@*=##+++%#.+::=@#%:+@%@@@@%.=@@@@@@@@@@@@
@@@@#.+-@@%=*@@@@@+.* =-:*@-=@@@@@@@* %@@@@@@@@@@@
@@@@@+:==#*=%@@@@*-=.:--+*-=@@@@@@@@+ %@@@@@@@@@@@
@@@@@@#=----+*++=--=**++*#%@@@@@@@@% =@@@@@@@@@@@@
@@@@@@@@%*-:---.+*%@@@@@@@@@@@@@@@@+-:+@@@@@@@@@@@
@@@@@@@@@@# ==:.%@@@@@@@@@@@@@@@@@@@@%.-@@@@@@@@@@
@@@@@@@@@@#.@@:.#@@@@@@@@@@@@@@#@@@@@@% *@@@@@@@@@
@@@@@@@@@*::--::=%@@@@@@@@@@@@::@@@@@@@ =@@@@@@@@@
@@@@@@@@-.#@@@@@-.@@@@@@@@@@#.-@@@@@@@@*.-@@@@@@@@
@@@@@@@@.-@@@@@%::@@@@@@@@%=.+@@@@@@@@@@%.-@@@@@@@
@@@@@@@@#::++=::+@@@@@@@%=:=%@@@@@%%@@@@@+ @@@@@@@
@@@@@@@@@@=.:: #@@@@@@@=.+@@@@@@%=:*@@@@@= @@@@@@@
@@@@@@@@@@@@%-.%@@@@@@# *@@@@@#-:+@@@@@@% +@@@@@@@
@@@@@@@@@@@@@.=@@@@@@@@=:===---*@@@@@@@@@.=@@@@@@@
@@@@@@@@@@@@@=.%@@@@@@@@#-##%@@@@@@@@@@@@.-@@@@@@@
@@@@@@@@@@@@@@= -%@@@@@@# #@@@@@@@@@@@@@# #@@@@@@@
@@@@@@@@@@@@@@@ .:=*%%@%#..*@@@@@@@@@@@+.+@@@@@@@@
@@@@@@@@@@@@@@@.=@*==- -=*. --==+*#**=:-#@@@@@@@@@
@@@@@@@@@@@@@@@:-@@@@# #@@+ %%##*..++#%@@@@@@@@@@@
@@@@@@@@@@@@@@@::@@@@-.@@@% *@@@@-:@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@*.=++::%@@@@::%@%+ *@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@%***%@@@@@@%=---=%@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@---OllamaHound---@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@---By 7h30th3r0n3---@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

!!! تحذير !!!

⚠️ إشعار قانوني وأخلاقي

هذا المشروع مخصص لتقييمات أمنية مصرح بها (الشبكات الداخلية، العمليات المحدودة النطاق، بيئات المختبر).
استخدمه فقط على الأنظمة التي تمتلكها أو التي لديك إذن خطي صريح لاختبارها.
باستخدامك لهذا البرنامج، فإنك توافق على أنك تتحمل وحدك مسؤولية أفعالك.
يقدم المؤلف (المؤلفون) والمساهمون هذا البرنامج "كما هو" ويتنصلون من أي مسؤولية
عن أي إساءة استخدام أو ضرر أو عواقب قانونية ناتجة عن استخدامه.


جدول المحتويات

  • الوحدات (Modules)
  • التدفق النموذجي
  • الميزات الرئيسية (الماسح الضوئي)
  • المتطلبات
  • البداية السريعة
  • بطاقة أوامر سريعة
  • مخرجات الماسح الضوئي
  • المُتجوّل (مساعد ملف CSV للماسح)
  • الموصل (CLI تفاعلية)
  • الكاشطة (مساعد شودان)
  • أعلام المُنسّق (عالي المستوى)
  • ملفات المخرجات (ملخص)
  • ملاحظات حول تحليل حجم النموذج
  • السلامة والأخلاق والنطاق
  • المؤلف

الوحدات (Modules)

الماسح الضوئي (Scanner)

اكتشاف غير متزامن عالي النطاق، وتحديد الإصدارات، وتصنيف CVE، واختبار النماذج.

ollamaScanner.py

الموصل (Connector)

عميل CLI تفاعلي بواجهة غنية للتحدث مع مثيل Ollama مكتشف.

ollamaConnector.py

الكاشطة (Scraper)

حصاد الأهداف المدعوم من شودان والذي يبني targets.txt بشكل تفاعلي.

ollamaScraper.py

المُتجوّل (Navigator)

أداة بحث/تصفية لملفات CSV الخاصة بالماسح مع إمكانية التصدير وقائمة تفاعلية.

ollamaNavigator.py

المنسّق (Orchestrator)

يُسلسل الكاشطة ← الماسح ← الموصل، ويمرر كل مخرجات إلى التي تليها.

ollamaOrchestrator.py

النتائج (Results)

المخرجات موجودة تحت results/ لسهولة إعادة الاستخدام عبر الوحدات.


الميزات

  • ⚡ مسح عالي النطاق باستخدام مآخذ غير متزامنة وواجهة تقدم غنية
  • 🧠 تصنيف الإصدار + CVE للتعرض لـ RCE/DoS
  • ✅ التحقق من النماذج عبر /api/tags و /api/generate
  • 🧭 مرشحات المتجوّل لإزالة التكرار والفرز والتصدير
  • 💬 موصل تفاعلي لاختبار الاستعلامات بأمان

التدفق النموذجي

  1. كشط الأهداف (اختياري) ← results/scraper/targets.txt
  2. مسح الأهداف ← results/scanner/<prefix>_YYYYMMDD_HHMMSS.csv
  3. التجوّل عبر النتائج وتصفيتها ← تصدير اختياري إلى JSON/CSV
  4. الاتصال بمضيف/نموذج محدد ← CLI تفاعلية

يمكنك القيام بذلك خطوة بخطوة أو تشغيل المنسّق لتسلسل المراحل الثلاث الأولى.


الميزات الرئيسية (الماسح الضوئي)

  • مسح سريع غير متزامن باستخدام asyncio + aiohttp (آلاف المآخذ في نفس الوقت)
  • واجهة تقدم (الوقت المتبقي، الإنتاجية، الإنجاز) عبر rich
  • تقرير CSV بصيغة زمنية: <prefix>_YYYYMMDD_HHMMSS.csv
  • جدول مخرجات ملون
    • RCE: أحمر
    • DoS: أصفر
    • تم التصحيح: أخضر
  • تحليل الإصدار
    • GET /api/version → احتياطي GET /version → احتياطي رأس Server
  • تصنيف CVE
    • CVE-2024-7773 (RCE): الإصدار < 0.1.47
    • CVE-2025-0317 (DoS): الإصدار <= 0.3.14
  • اكتشاف النماذج والتحقق منها
    • تعداد النماذج عبر GET /api/tags
    • اختبار التوليد عبر POST /api/generate
  • فرز ذكي
    • المضيفات حيث يُرجع /api/generate HTTP 200 تتصدر القائمة
  • مرشحات قوية
    • --gen-ok-only يحتفظ فقط بالمضيفات التي يعمل فيها /api/generate
    • --vuln-only يحتفظ فقط بالمضيفات المصنفة RCE/DoS
    • --show-unknown يشمل المضيفات ذات الإصدارات غير المعروفة/غير القابلة للتحليل
  • قابلية الضبط
    • منافذ متعددة، مهلات، التزامن، بادئة CSV

المتطلبات

  • بايثون 3.10+
  • الحزم:
    • aiohttp
    • rich
    • packaging
    • requests
    • shodan

تثبيت التبعيات:

python3 -m pip install -U aiohttp rich packaging requests shodan

استخدم دوكر:

docker build -t ollamahound .
docker run -it --rm ollamahound <ollamahound scripts>

البداية السريعة

بداية سريعة بحد أدنى (2-3 أوامر)

الخيار أ (الأسرع): كشط → مسح → اتصال

python3 ollamaScraper.py
python3 ollamaScanner.py results/scraper/targets.txt --gen-ok-only
python3 ollamaConnector.py --scan-csv results/scanner/ollama_scan_*.csv

الخيار ب (بأمر واحد): خط أنابيب المنسّق

python3 ollamaOrchestrator.py --scan-gen-ok-only

المنسّق (كشط → مسح → اتصال بأمر واحد)

ollamaOrchestrator.py يقوم ببساطة بتشغيل الكاشطة ثم الماسح ثم الموصل بحيث يمكنك الانتقال من حصاد شودان إلى CLI تفاعلية بأمر واحد. تبقى الكاشطة والموصل تفاعليين، لكن المنسّق يربط مخرجاتهما معًا من أجلك.

python3 ollamaOrchestrator.py --scan-gen-ok-only --scan-vuln-only
تنزيل الأداة