
استطلاع جماعي، بصمة الإصدار، اختبار CVE وإطار استغلال مباشر للمثيلات المفتوحة الخاصة بـ Ollama.
مجموعة أدوات معيارية لاكتشاف خوادم Ollama المكشوفة، وتحديد الإصدارات، والتحقق من صلاحية الوصول إلى النماذج.
أولاماهاوند (OllamaHound) هي مجموعة أدوات معيارية موجهة لفريق الاختراق (RedTeam) لـ اكتشاف خوادم Ollama المكشوفة للعموم، وتحديد الإصدارات، تصنيف قابلية التعرض لـ CVE، والتحقق مما إذا كان توليد النص ممكنًا، و(اختياريًا) تفعيل جلسة CLI تفاعلية لإجراء اختبارات مُحكَمة.
@@@@@@@@@@@@@@@@@@@@@@@@@@@#*#@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@@@@@@@@@@%.-+-:#@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@+--=%@@@@@@@@-.@@@+ #@@@@@@@@@@@@@@@@@ @@@@@@@@@@@= %%+.=@@@%###-.@@@@= %@@@@@@@@@@@@@@@@ @@@@@@@@@@@-.@@@@..--====-.=@@@@.-@@@@@@@@@@@@@@@@ @@@@@@@@@@@# +#+-:*%@@@@@@@@@@@@- +@@@@@@@@@@@@@@@ @@*@@@@@#*+=:::.-*%@@@@@@@@@@@@@@%::%@@@@@@@@@@@@@ @+:-@@*----=***+==-=#@@@@@@@@@@@@@@::@@@@@@@@@@@@@ @*+#@=-==+=%@@@@%#=+:*%%%@@@@#++%@@+ %@@@@@@@@@@@@ +:=@#.+-@#=#@%+++%@:* =++==*@- *@@-.@@@@@@@@@@@@@ %=+@+--*@@*=##+++%#.+::=@#%:+@%@@@@%.=@@@@@@@@@@@@ @@@@#.+-@@%=*@@@@@+.* =-:*@-=@@@@@@@* %@@@@@@@@@@@ @@@@@+:==#*=%@@@@*-=.:--+*-=@@@@@@@@+ %@@@@@@@@@@@ @@@@@@#=----+*++=--=**++*#%@@@@@@@@% =@@@@@@@@@@@@ @@@@@@@@%*-:---.+*%@@@@@@@@@@@@@@@@+-:+@@@@@@@@@@@ @@@@@@@@@@# ==:.%@@@@@@@@@@@@@@@@@@@@%.-@@@@@@@@@@ @@@@@@@@@@#.@@:.#@@@@@@@@@@@@@@#@@@@@@% *@@@@@@@@@ @@@@@@@@@*::--::=%@@@@@@@@@@@@::@@@@@@@ =@@@@@@@@@ @@@@@@@@-.#@@@@@-.@@@@@@@@@@#.-@@@@@@@@*.-@@@@@@@@ @@@@@@@@.-@@@@@%::@@@@@@@@%=.+@@@@@@@@@@%.-@@@@@@@ @@@@@@@@#::++=::+@@@@@@@%=:=%@@@@@%%@@@@@+ @@@@@@@ @@@@@@@@@@=.:: #@@@@@@@=.+@@@@@@%=:*@@@@@= @@@@@@@ @@@@@@@@@@@@%-.%@@@@@@# *@@@@@#-:+@@@@@@% +@@@@@@@ @@@@@@@@@@@@@.=@@@@@@@@=:===---*@@@@@@@@@.=@@@@@@@ @@@@@@@@@@@@@=.%@@@@@@@@#-##%@@@@@@@@@@@@.-@@@@@@@ @@@@@@@@@@@@@@= -%@@@@@@# #@@@@@@@@@@@@@# #@@@@@@@ @@@@@@@@@@@@@@@ .:=*%%@%#..*@@@@@@@@@@@+.+@@@@@@@@ @@@@@@@@@@@@@@@.=@*==- -=*. --==+*#**=:-#@@@@@@@@@ @@@@@@@@@@@@@@@:-@@@@# #@@+ %%##*..++#%@@@@@@@@@@@ @@@@@@@@@@@@@@@::@@@@-.@@@% *@@@@-:@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@*.=++::%@@@@::%@%+ *@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@%***%@@@@@@%=---=%@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@---OllamaHound---@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@---By 7h30th3r0n3---@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
!!! تحذير !!!
⚠️ إشعار قانوني وأخلاقي
هذا المشروع مخصص لتقييمات أمنية مصرح بها (الشبكات الداخلية، العمليات المحدودة النطاق، بيئات المختبر).
استخدمه فقط على الأنظمة التي تمتلكها أو التي لديك إذن خطي صريح لاختبارها.
باستخدامك لهذا البرنامج، فإنك توافق على أنك تتحمل وحدك مسؤولية أفعالك.
يقدم المؤلف (المؤلفون) والمساهمون هذا البرنامج "كما هو" ويتنصلون من أي مسؤولية
عن أي إساءة استخدام أو ضرر أو عواقب قانونية ناتجة عن استخدامه.
الماسح الضوئي (Scanner)اكتشاف غير متزامن عالي النطاق، وتحديد الإصدارات، وتصنيف CVE، واختبار النماذج.
|
الموصل (Connector)عميل CLI تفاعلي بواجهة غنية للتحدث مع مثيل Ollama مكتشف.
|
الكاشطة (Scraper)حصاد الأهداف المدعوم من شودان والذي يبني
|
المُتجوّل (Navigator)أداة بحث/تصفية لملفات CSV الخاصة بالماسح مع إمكانية التصدير وقائمة تفاعلية.
|
المنسّق (Orchestrator)يُسلسل الكاشطة ← الماسح ← الموصل، ويمرر كل مخرجات إلى التي تليها.
|
النتائج (Results)المخرجات موجودة تحت |
/api/tags و /api/generateresults/scraper/targets.txtresults/scanner/<prefix>_YYYYMMDD_HHMMSS.csvيمكنك القيام بذلك خطوة بخطوة أو تشغيل المنسّق لتسلسل المراحل الثلاث الأولى.
asyncio + aiohttp (آلاف المآخذ في نفس الوقت)rich<prefix>_YYYYMMDD_HHMMSS.csvGET /api/version → احتياطي GET /version → احتياطي رأس Server< 0.1.47<= 0.3.14GET /api/tagsPOST /api/generate/api/generate HTTP 200 تتصدر القائمة--gen-ok-only يحتفظ فقط بالمضيفات التي يعمل فيها /api/generate--vuln-only يحتفظ فقط بالمضيفات المصنفة RCE/DoS--show-unknown يشمل المضيفات ذات الإصدارات غير المعروفة/غير القابلة للتحليلaiohttprichpackagingrequestsshodanتثبيت التبعيات:
python3 -m pip install -U aiohttp rich packaging requests shodan
استخدم دوكر:
docker build -t ollamahound .
docker run -it --rm ollamahound <ollamahound scripts>
الخيار أ (الأسرع): كشط → مسح → اتصال
python3 ollamaScraper.py
python3 ollamaScanner.py results/scraper/targets.txt --gen-ok-only
python3 ollamaConnector.py --scan-csv results/scanner/ollama_scan_*.csv
الخيار ب (بأمر واحد): خط أنابيب المنسّق
python3 ollamaOrchestrator.py --scan-gen-ok-only
ollamaOrchestrator.py يقوم ببساطة بتشغيل الكاشطة ثم الماسح ثم الموصل بحيث يمكنك الانتقال من حصاد شودان إلى CLI تفاعلية بأمر واحد. تبقى الكاشطة والموصل تفاعليين، لكن المنسّق يربط مخرجاتهما معًا من أجلك.
python3 ollamaOrchestrator.py --scan-gen-ok-only --scan-vuln-only