Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-39722 — أداة استغلال لـ CVE-2024-39722، وهي ثغرة كشف وجود النموذج في Ollama. تقوم بفحص الإصدارات، وتزحف على مكتبة النماذج الرسمية، واكتشاف النماذج متعدد الخيوط على الخوادم الضعيفة. | Kitploit
أدوات/GitHubGitHub/srcx404/cve-2024-39722
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتزاحف الويب
GitHubsrcx404/cve-2024-39722

CVE-2024-39722

أداة استغلال لـ CVE-2024-39722، وهي ثغرة كشف وجود النموذج في Ollama. تقوم بفحص الإصدارات، وتزحف على مكتبة النماذج الرسمية، واكتشاف النماذج متعدد الخيوط على الخوادم الضعيفة.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة استغلال ثغرة CVE-2024-39722 في Ollama

تم تصميم هذه الأداة لاستغلال ثغرة CVE-2024-39722، وهي ثغرة كشف وجود النموذج في Ollama حتى الإصدار 0.1.45. تتيح للمستخدمين التحقق مما إذا كان خادم Ollama معرضًا للخطر ومحاولة اكتشاف النماذج الموجودة على الخادم. بالإضافة إلى ذلك، يمكنها زحف مكتبة نماذج Ollama الرسمية لإنشاء قائمة بالنماذج المحتملة للاختبار. 中文

تفاصيل الثغرة

  • CVE ID: CVE-2024-39722
  • الوصف: إصدارات Ollama <= 0.1.45 معرضة لثغرة كشف وجود النموذج. من خلال إرسال طلب مصمم خصيصًا إلى نقطة النهاية /api/push، يمكن للمهاجم تحديد ما إذا كان نموذج معين (بما في ذلك النماذج المخصصة غير الموجودة في المكتبة العامة) موجودًا على الخادم.
  • الإصدارات المتأثرة: <= 0.1.45
  • درجة CVSS: 7.5 (عالية)

الميزات

  • زحف مكتبة نماذج Ollama: يقوم بجلب قائمة النماذج من مكتبة Ollama الرسمية (https://ollama.com/library).
  • التحقق من الإصدار: يتحقق مما إذا كان إصدار خادم Ollama المستهدف معرضًا للخطر.
  • استغلال الثغرة: يحاول اكتشاف النماذج الموجودة على خادم Ollama معرض للخطر باستخدام قائمة بأسماء النماذج المعروفة.
  • استغلال متعدد الخيوط: يستخدم عدة خيوط لاكتشاف أسرع للنماذج.
  • إخراج النتائج: يحفظ النماذج التي تم الزحف إليها والنماذج المسربة إلى ملف JSON.

المتطلبات

  • Python 3.x
  • requests
  • lxml
  • termcolor

التثبيت

  1. استنساخ المستودع أو تنزيل السكربت CVE_2024_39722.py.
  2. تثبيت حزم Python المطلوبة:
    root@kitploit:~
    pip install requests lxml termcolor
    

الاستخدام

root@kitploit:~
python CVE_2024_39722.py [options]

الخيارات

  • -h, --help: عرض رسالة المساعدة والخروج.
  • -u URL, --url URL: عنوان URL لخادم Ollama المستهدف (على سبيل المثال، http://localhost:11434).
  • -c, --crawl: زحف مكتبة نماذج Ollama وحفظها في links.json.
  • -o OUTPUT, --output OUTPUT: ملف الإخراج للنتائج (الافتراضي: results.json).
  • -t THREADS, --threads THREADS: عدد الخيوط المستخدمة للاستغلال (الافتراضي: 10).
  • -v, --version-check: فقط التحقق مما إذا كان خادم Ollama المستهدف معرضًا للخطر بناءً على إصداره.

أمثلة

  1. عرض المساعدة:

    root@kitploit:~
    python CVE_2024_39722.py -h
    
  2. زحف مكتبة نماذج Ollama: سيقوم هذا بجلب أسماء النماذج من https://ollama.com/library وحفظها في links.json.

    root@kitploit:~
    python CVE_2024_39722.py --crawl
    
  3. التحقق من أن الخادم المستهدف معرض للخطر:

    root@kitploit:~
    python CVE_2024_39722.py -u http://localhost:11434 --version-check
    
  4. استغلال خادم مستهدف: سيقوم هذا أولاً بالتحقق من إصدار الخادم. إذا كان معرضًا للخطر، فسيستخدم links.json (الزحف إليه إذا لم يكن موجودًا أو استخدام الموجود) لاختبار وجود النموذج.

    root@kitploit:~
    python CVE_2024_39722.py -u http://localhost:11434
    
  5. الاستغلال بعدد محدد من الخيوط:

    root@kitploit:~
    python CVE_2024_39722.py -u http://localhost:11434 -t 20
    
  6. الاستغلال وحفظ النتائج في ملف مخصص:

    root@kitploit:~
    python CVE_2024_39722.py -u http://localhost:11434 -o discovered_models.json
    

إخلاء المسؤولية

هذه الأداة مخصصة لأغراض الاختبار الأمني التعليمي والمصرح به فقط. لا تستخدمها على أي نظام دون إذن صريح من المالك. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.

تنزيل الأداة