Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
OllamaHound — Massenaufklärung, Versions-Fingerprinting, CVE-Tester und Live-Exploitation-Framework für offene Ollama-Instanzen. | Kitploit
Tools/GitHubGitHub/7h30th3r0n3/ollamahound
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenscannerExploitationInformationsbeschaffungWebsicherheitPenetrationstestsCommand and ControlRed Teaming
GitHub7h30th3r0n3/ollamahound

OllamaHound

Massenaufklärung, Versions-Fingerprinting, CVE-Tester und Live-Exploitation-Framework für offene Ollama-Instanzen.

62312vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

OllamaHound

Modulares Toolkit zum Auffinden exponierter Ollama-Server, Fingerprinting von Versionen und Überprüfung des Modellzugriffs.

Python Status License

OllamaHound ist ein modulares, auf RedTeams ausgerichtetes Toolkit zum Auffinden öffentlich exponierter Ollama-Server, Fingerprinting von Versionen, Klassifizierung von CVE-Expositionen, Überprüfung, ob Textgenerierung möglich ist, und (optional) zur Bereitstellung einer interaktiven CLI-Sitzung für kontrollierte Tests.

@@@@@@@@@@@@@@@@@@@@@@@@@@@#*#@@@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@%.-+-:#@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@+--=%@@@@@@@@-.@@@+ #@@@@@@@@@@@@@@@@@
@@@@@@@@@@@= %%+.=@@@%###-.@@@@= %@@@@@@@@@@@@@@@@
@@@@@@@@@@@-.@@@@..--====-.=@@@@.-@@@@@@@@@@@@@@@@
@@@@@@@@@@@# +#+-:*%@@@@@@@@@@@@- +@@@@@@@@@@@@@@@
@@*@@@@@#*+=:::.-*%@@@@@@@@@@@@@@%::%@@@@@@@@@@@@@
@+:-@@*----=***+==-=#@@@@@@@@@@@@@@::@@@@@@@@@@@@@
@*+#@=-==+=%@@@@%#=+:*%%%@@@@#++%@@+ %@@@@@@@@@@@@
+:=@#.+-@#=#@%+++%@:* =++==*@-  *@@-.@@@@@@@@@@@@@
%=+@+--*@@*=##+++%#.+::=@#%:+@%@@@@%.=@@@@@@@@@@@@
@@@@#.+-@@%=*@@@@@+.* =-:*@-=@@@@@@@* %@@@@@@@@@@@
@@@@@+:==#*=%@@@@*-=.:--+*-=@@@@@@@@+ %@@@@@@@@@@@
@@@@@@#=----+*++=--=**++*#%@@@@@@@@% =@@@@@@@@@@@@
@@@@@@@@%*-:---.+*%@@@@@@@@@@@@@@@@+-:+@@@@@@@@@@@
@@@@@@@@@@# ==:.%@@@@@@@@@@@@@@@@@@@@%.-@@@@@@@@@@
@@@@@@@@@@#.@@:.#@@@@@@@@@@@@@@#@@@@@@% *@@@@@@@@@
@@@@@@@@@*::--::=%@@@@@@@@@@@@::@@@@@@@ =@@@@@@@@@
@@@@@@@@-.#@@@@@-.@@@@@@@@@@#.-@@@@@@@@*.-@@@@@@@@
@@@@@@@@.-@@@@@%::@@@@@@@@%=.+@@@@@@@@@@%.-@@@@@@@
@@@@@@@@#::++=::+@@@@@@@%=:=%@@@@@%%@@@@@+ @@@@@@@
@@@@@@@@@@=.:: #@@@@@@@=.+@@@@@@%=:*@@@@@= @@@@@@@
@@@@@@@@@@@@%-.%@@@@@@# *@@@@@#-:+@@@@@@% +@@@@@@@
@@@@@@@@@@@@@.=@@@@@@@@=:===---*@@@@@@@@@.=@@@@@@@
@@@@@@@@@@@@@=.%@@@@@@@@#-##%@@@@@@@@@@@@.-@@@@@@@
@@@@@@@@@@@@@@= -%@@@@@@# #@@@@@@@@@@@@@# #@@@@@@@
@@@@@@@@@@@@@@@ .:=*%%@%#..*@@@@@@@@@@@+.+@@@@@@@@
@@@@@@@@@@@@@@@.=@*==- -=*. --==+*#**=:-#@@@@@@@@@
@@@@@@@@@@@@@@@:-@@@@# #@@+ %%##*..++#%@@@@@@@@@@@
@@@@@@@@@@@@@@@::@@@@-.@@@% *@@@@-:@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@*.=++::%@@@@::%@%+ *@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@%***%@@@@@@%=---=%@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@---OllamaHound---@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@---By 7h30th3r0n3---@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

!!! WARNUNG !!!

⚠️ Rechtlicher & ethischer Hinweis

Dieses Projekt ist für autorisierte Sicherheitsbewertungen (interne Netzwerke, festgelegte Einsätze, Laborumgebungen) bestimmt.
Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche schriftliche Genehmigung haben.
Mit der Nutzung dieser Software erklären Sie sich damit einverstanden, dass Sie allein für Ihre Handlungen verantwortlich sind.
Der/die Autor(en) und Mitwirkenden stellen diese Software "wie besehen" zur Verfügung und lehnen jegliche Haftung
für Missbrauch, Schäden oder rechtliche Konsequenzen ab, die sich aus ihrer Nutzung ergeben.


Inhaltsverzeichnis

  • Module
  • Typischer Ablauf
  • Hauptfunktionen (Scanner)
  • Anforderungen
  • Schnellstart
  • Befehlsübersicht
  • Scanner-Ausgabe
  • Navigator (CSV-Helfer für Scanner)
  • Connector (interaktive CLI)
  • Scraper (Shodan-Helfer)
  • Orchestrator-Flags (Übersicht)
  • Ausgabedateien (Zusammenfassung)
  • Hinweise zur Modellgrößenanalyse
  • Sicherheit, Ethik und Umfang
  • Autor

Module

Scanner

Hochskalierbare asynchrone Erkennung, Version-Fingerprinting, CVE-Klassifizierung, Modellüberprüfung.

ollamaScanner.py

Connector

Rich-UI interaktiver CLI-Client zur Kommunikation mit einer gefundenen Ollama-Instanz.

ollamaConnector.py

Scraper

Shodan-gestützter Ziel-Sammler, der interaktiv targets.txt erstellt.

ollamaScraper.py

Navigator

Such-/Filter-Helfer für Scanner-CSVs mit Exporten und interaktivem Menü.

ollamaNavigator.py

Orchestrator

Verkettet Scraper → Scanner → Connector und übergibt jeweils die Ausgabe an die nächste Komponente.

ollamaOrchestrator.py

Ergebnisse

Ausgaben liegen unter results/ für einfache Wiederverwendung über Module hinweg.


Features

  • ⚡ Hochskalierbares Scannen mit asynchronen Sockets und umfangreicher Fortschrittsanzeige
  • 🧠 Versions- + CVE-Klassifizierung für RCE/DoS-Exposition
  • ✅ Modellvalidierung über /api/tags und /api/generate
  • 🧭 Navigator-Filter zum Deduplizieren, Sortieren und Exportieren
  • 💬 Interaktiver Connector zum sicheren Testen von Prompts

Typischer Ablauf

  1. Ziele scrapen (optional) → results/scraper/targets.txt
  2. Ziele scannen → results/scanner/<prefix>_YYYYMMDD_HHMMSS.csv
  3. Ergebnisse navigieren + filtern → optionale JSON/CSV-Exporte
  4. Mit einem ausgewählten Host/Modell verbinden → interaktive CLI

Dies kann schrittweise oder mit dem Orchestrator erfolgen, der die ersten drei Phasen verkettet.


Hauptfunktionen (Scanner)

  • Schnelles, asynchrones Scannen mit asyncio + aiohttp (tausende parallele Sockets)
  • Fortschrittsanzeige (geschätzte Restzeit, Durchsatz, Abschluss) via rich
  • Zeitgestempelte CSV-Berichterstattung: <prefix>_YYYYMMDD_HHMMSS.csv
  • Farbige Tabellenausgabe
    • RCE: rot
    • DoS: gelb
    • Gepatched: grün
  • Versionsanalyse
    • GET /api/version → Fallback GET /version → Fallback Server-Header
  • CVE-Klassifizierung
    • CVE-2024-7773 (RCE): Version < 0.1.47
    • CVE-2025-0317 (DoS): Version <= 0.3.14
  • Modellerkennung & -validierung
    • Modelle auflisten via GET /api/tags
    • Generierung testen via POST /api/generate
  • Intelligente Sortierung
    • Hosts, bei denen /api/generate HTTP 200 zurückgibt, erscheinen zuerst
  • Leistungsstarke Filter
    • --gen-ok-only behält nur Hosts mit funktionierender /api/generate
    • --vuln-only behält nur Hosts, die als RCE/DoS klassifiziert sind
    • --show-unknown schließt Hosts mit unbekannten/nicht analysierbaren Versionen ein
  • Anpassbar
    • Mehrere Ports, Timeouts, Parallelität, CSV-Präfix

Anforderungen

  • Python 3.10+
  • Pakete:
    • aiohttp
    • rich
    • packaging
    • requests
    • shodan

Abhängigkeiten installieren:

python3 -m pip install -U aiohttp rich packaging requests shodan

Docker verwenden:

docker build -t ollamahound .
docker run -it --rm ollamahound <ollamahound scripts>

Schnellstart

Minimaler Schnellstart (2–3 Befehle)

Option A (am schnellsten): Scrapen → Scannen → Verbinden

python3 ollamaScraper.py
python3 ollamaScanner.py results/scraper/targets.txt --gen-ok-only
python3 ollamaConnector.py --scan-csv results/scanner/ollama_scan_*.csv

Option B (ein Befehl): Orchestrator-Pipeline

python3 ollamaOrchestrator.py --scan-gen-ok-only

Orchestrator (ein Befehl: Scrapen → Scannen → Verbinden)

Tool herunterladen