Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
OllamaHound — Massenaufklärung, Versions-Fingerprinting, CVE-Tester und Live-Exploitation-Framework für offene Ollama-Instanzen. | Kitploit
Tools/GitHubGitHub/7h30th3r0n3/ollamahound
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenscannerExploitationInformationsbeschaffungWebsicherheitPenetrationstestsCommand and ControlRed Teaming
GitHub7h30th3r0n3/ollamahound

OllamaHound

Massenaufklärung, Versions-Fingerprinting, CVE-Tester und Live-Exploitation-Framework für offene Ollama-Instanzen.

623vor 6 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

OllamaHound

Modulares Toolkit zum Auffinden exponierter Ollama-Server, Fingerprinting von Versionen und Überprüfung des Modellzugriffs.

Python Status License

OllamaHound ist ein modulares, auf RedTeams ausgerichtetes Toolkit zum Auffinden öffentlich exponierter Ollama-Server, Fingerprinting von Versionen, Klassifizierung von CVE-Expositionen, Überprüfung, ob Textgenerierung möglich ist, und (optional) zur Bereitstellung einer interaktiven CLI-Sitzung für kontrollierte Tests.

root@kitploit:~
@@@@@@@@@@@@@@@@@@@@@@@@@@@#*#@@@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@%.-+-:#@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@+--=%@@@@@@@@-.@@@+ #@@@@@@@@@@@@@@@@@
@@@@@@@@@@@= %%+.=@@@%###-.@@@@= %@@@@@@@@@@@@@@@@
@@@@@@@@@@@-.@@@@..--====-.=@@@@.-@@@@@@@@@@@@@@@@
@@@@@@@@@@@# +#+-:*%@@@@@@@@@@@@- +@@@@@@@@@@@@@@@
@@*@@@@@#*+=:::.-*%@@@@@@@@@@@@@@%::%@@@@@@@@@@@@@
@+:-@@*----=***+==-=#@@@@@@@@@@@@@@::@@@@@@@@@@@@@
@*+#@=-==+=%@@@@%#=+:*%%%@@@@#++%@@+ %@@@@@@@@@@@@
+:=@#.+-@#=#@%+++%@:* =++==*@-  *@@-.@@@@@@@@@@@@@
%=+@+--*@@*=##+++%#.+::=@#%:+@%@@@@%.=@@@@@@@@@@@@
@@@@#.+-@@%=*@@@@@+.* =-:*@-=@@@@@@@* %@@@@@@@@@@@
@@@@@+:==#*=%@@@@*-=.:--+*-=@@@@@@@@+ %@@@@@@@@@@@
@@@@@@#=----+*++=--=**++*#%@@@@@@@@% =@@@@@@@@@@@@
@@@@@@@@%*-:---.+*%@@@@@@@@@@@@@@@@+-:+@@@@@@@@@@@
@@@@@@@@@@# ==:.%@@@@@@@@@@@@@@@@@@@@%.-@@@@@@@@@@
@@@@@@@@@@#.@@:.#@@@@@@@@@@@@@@#@@@@@@% *@@@@@@@@@
@@@@@@@@@*::--::=%@@@@@@@@@@@@::@@@@@@@ =@@@@@@@@@
@@@@@@@@-.#@@@@@-.@@@@@@@@@@#.-@@@@@@@@*.-@@@@@@@@
@@@@@@@@.-@@@@@%::@@@@@@@@%=.+@@@@@@@@@@%.-@@@@@@@
@@@@@@@@#::++=::+@@@@@@@%=:=%@@@@@%%@@@@@+ @@@@@@@
@@@@@@@@@@=.:: #@@@@@@@=.+@@@@@@%=:*@@@@@= @@@@@@@
@@@@@@@@@@@@%-.%@@@@@@# *@@@@@#-:+@@@@@@% +@@@@@@@
@@@@@@@@@@@@@.=@@@@@@@@=:===---*@@@@@@@@@.=@@@@@@@
@@@@@@@@@@@@@=.%@@@@@@@@#-##%@@@@@@@@@@@@.-@@@@@@@
@@@@@@@@@@@@@@= -%@@@@@@# #@@@@@@@@@@@@@# #@@@@@@@
@@@@@@@@@@@@@@@ .:=*%%@%#..*@@@@@@@@@@@+.+@@@@@@@@
@@@@@@@@@@@@@@@.=@*==- -=*. --==+*#**=:-#@@@@@@@@@
@@@@@@@@@@@@@@@:-@@@@# #@@+ %%##*..++#%@@@@@@@@@@@
@@@@@@@@@@@@@@@::@@@@-.@@@% *@@@@-:@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@*.=++::%@@@@::%@%+ *@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@%***%@@@@@@%=---=%@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@---OllamaHound---@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@---By 7h30th3r0n3---@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

!!! WARNUNG !!!

⚠️ Rechtlicher & ethischer Hinweis

Dieses Projekt ist für autorisierte Sicherheitsbewertungen (interne Netzwerke, festgelegte Einsätze, Laborumgebungen) bestimmt.
Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche schriftliche Genehmigung haben.
Mit der Nutzung dieser Software erklären Sie sich damit einverstanden, dass Sie allein für Ihre Handlungen verantwortlich sind.
Der/die Autor(en) und Mitwirkenden stellen diese Software "wie besehen" zur Verfügung und lehnen jegliche Haftung
für Missbrauch, Schäden oder rechtliche Konsequenzen ab, die sich aus ihrer Nutzung ergeben.


Inhaltsverzeichnis

  • Module
  • Typischer Ablauf
  • Hauptfunktionen (Scanner)
  • Anforderungen
  • Schnellstart
  • Befehlsübersicht
  • Scanner-Ausgabe
  • Navigator (CSV-Helfer für Scanner)
  • Connector (interaktive CLI)
  • Scraper (Shodan-Helfer)
  • Orchestrator-Flags (Übersicht)
  • Ausgabedateien (Zusammenfassung)
  • Hinweise zur Modellgrößenanalyse
  • Sicherheit, Ethik und Umfang
  • Autor

Module


Features

  • ⚡ Hochskalierbares Scannen mit asynchronen Sockets und umfangreicher Fortschrittsanzeige
  • 🧠 Versions- + CVE-Klassifizierung für RCE/DoS-Exposition
  • ✅ Modellvalidierung über /api/tags und /api/generate
  • 🧭 Navigator-Filter zum Deduplizieren, Sortieren und Exportieren
  • 💬 Interaktiver Connector zum sicheren Testen von Prompts

Typischer Ablauf

  1. Ziele scrapen (optional) → results/scraper/targets.txt
  2. Ziele scannen → results/scanner/<prefix>_YYYYMMDD_HHMMSS.csv
  3. Ergebnisse navigieren + filtern → optionale JSON/CSV-Exporte
  4. Mit einem ausgewählten Host/Modell verbinden → interaktive CLI

Dies kann schrittweise oder mit dem Orchestrator erfolgen, der die ersten drei Phasen verkettet.


Hauptfunktionen (Scanner)

  • Schnelles, asynchrones Scannen mit asyncio + aiohttp (tausende parallele Sockets)
  • Fortschrittsanzeige (geschätzte Restzeit, Durchsatz, Abschluss) via rich
  • Zeitgestempelte CSV-Berichterstattung: <prefix>_YYYYMMDD_HHMMSS.csv
  • Farbige Tabellenausgabe
    • RCE: rot
    • DoS: gelb
    • Gepatched: grün
  • Versionsanalyse
    • GET /api/version → Fallback GET /version → Fallback Server-Header
  • CVE-Klassifizierung
    • CVE-2024-7773 (RCE): Version < 0.1.47
    • CVE-2025-0317 (DoS): Version <= 0.3.14
  • Modellerkennung & -validierung
    • Modelle auflisten via GET /api/tags

Anforderungen

  • Python 3.10+
  • Pakete:
    • aiohttp
    • rich
    • packaging
    • requests
    • shodan

Abhängigkeiten installieren:

root@kitploit:~
python3 -m pip install -U aiohttp rich packaging requests shodan

Docker verwenden:

root@kitploit:~
docker build -t ollamahound .
docker run -it --rm ollamahound <ollamahound scripts>

Schnellstart

Minimaler Schnellstart (2–3 Befehle)

Option A (am schnellsten): Scrapen → Scannen → Verbinden

root@kitploit:~
python3 ollamaScraper.py
python3 ollamaScanner.py results/scraper/targets.txt --gen-ok-only
python3 ollamaConnector.py --scan-csv results/scanner/ollama_scan_*.csv

Option B (ein Befehl): Orchestrator-Pipeline

root@kitploit:~
python3 ollamaOrchestrator.py --scan-gen-ok-only

Orchestrator (ein Befehl: Scrapen → Scannen → Verbinden)

ollamaOrchestrator.py führt nacheinander den Scraper, Scanner und Connector aus, sodass Sie mit einem einzigen Befehl von der Shodan-Ernte zu einer interaktiven CLI gelangen. Der Scraper und Connector bleiben interaktiv, aber der Orchestrator verbindet ihre Ausgaben für Sie.

root@kitploit:~
python3 ollamaOrchestrator.py --scan-gen-ok-only --scan-vuln-only
  • Ziele werden nach results/orchestrator/targets.txt geschrieben (änderbar mit --targets).
  • Scanner-CSVs landen in results/scanner/ mit dem Präfix von --scan-output-prefix (Standard orchestrator_scan).
  • Übergeben Sie --connector-row, um beim Starten des Connectors automatisch eine Zeile auszuwählen, oder wählen Sie wie gewohnt interaktiv.
  • --skip-scrape, --skip-scan und --skip-connect ermöglichen das Fortsetzen ab einem Zwischenschritt unter Verwendung vorhandener Ausgaben (--scan-csv ist erforderlich, wenn die Scan-Phase übersprungen wird).

Der Rest dieses Abschnitts gilt weiterhin, wenn Sie jedes Modul manuell ausführen möchten.


Befehlsübersicht

Scraper:

root@kitploit:~
# Basic interactive scrape (Shodan dork picker)
python3 ollamaScraper.py

# Custom output folder + filename
python3 ollamaScraper.py --output-dir results/my-scrape -o targets_acme.txt

Scanner:

root@kitploit:~
# Scan targets.txt (default 11434, 500 concurrency, 8s timeout)
python3 ollamaScanner.py results/scraper/targets.txt

# Only hosts where /api/generate returns 200
python3 ollamaScanner.py results/scraper/targets.txt --gen-ok-only

# Multi-port scan (space and comma mix)
python3 ollamaScanner.py results/scraper/targets.txt -p 11434 8080,13871

# Aggressive sweep (short timeout + high concurrency)
python3 ollamaScanner.py results/scraper/targets.txt --timeout 3 -c 800

# Keep only vulnerable hosts (RCE/DoS) and unknown versions
python3 ollamaScanner.py results/scraper/targets.txt --vuln-only --show-unknown

# Custom CSV prefix + output dir
python3 ollamaScanner.py results/scraper/targets.txt -o scan_acme.csv --output-dir results/scanner_acme

Navigator:

root@kitploit:~
# Filter a directory of scanner CSVs
python3 ollamaNavigator.py --scan-csv results/scanner --require-gen-ok --vuln rce

# Filter a single CSV, restrict to llama models, size >= 7B
python3 ollamaNavigator.py --scan-csv results/scanner/scan_20260107_180002.csv \
  --model llama --min-params 7

# Exclude models + search keywords
python3 ollamaNavigator.py --scan-csv results/scanner --exclude-model qwen --search france

# Export filtered rows
python3 ollamaNavigator.py --scan-csv results/scanner --vuln dos \
  --json-output results/navigator/dos.json --csv-output results/navigator/dos.csv

# Interactive filter menu
python3 ollamaNavigator.py --scan-csv results/scanner --interactive

Connector:

root@kitploit:~
# Connect directly
python3 ollamaConnector.py --host http://127.0.0.1:11434 --model llama3

# Use a scanner CSV row (1-based index)
python3 ollamaConnector.py --scan-csv results/scanner/scan_20260107_180002.csv --scan-row 3

Orchestrator:

root@kitploit:~
# Full pipeline
python3 ollamaOrchestrator.py

# Full pipeline + only gen-ok + vuln-only
python3 ollamaOrchestrator.py --scan-gen-ok-only --scan-vuln-only

# Reuse existing targets and CSV, only run connector
python3 ollamaOrchestrator.py --skip-scrape --skip-scan --scan-csv results/scanner/scan_20260107_180002.csv

# Skip connector (scrape + scan only)
python3 ollamaOrchestrator.py --skip-connect

1) Ziele vorbereiten

targets.txt kann pro Zeile enthalten:

  • einzelne IP: 192.0.2.10
  • CIDR: 10.0.0.0/24
  • FQDN: ollama.example.org

Wenn Sie die Liste mit dem Scraper erstellen, geben Sie dem Scanner den Pfad results/scraper/targets.txt (oder den Pfad, den Sie mit --output-dir gewählt haben).

ollamaScraper.py kann results/scraper/targets.txt für Sie erstellen, indem es Shodan abfragt:

root@kitploit:~
python3 ollamaScraper.py

Das Skript speichert Ihren API-Schlüssel zwischen, lässt Sie einen Dork (global oder länderspezifisch) auswählen und hängt jeden Treffer an results/scraper/targets.txt an, während grundlegende Informationen ausgegeben werden. Optional können Sie einen org:"Company"-Filter hinzufügen, um die Ergebnisse einzugrenzen. Strg+C oder das Erreichen des maximalen IP-Limits beendet den Vorgang. Verwenden Sie --output-dir/-o, um den Ordner oder Dateinamen zu ändern, und übergeben Sie diesen Pfad dann an den Scanner.

2) Scanner ausführen

Nur Hosts anzeigen, bei denen /api/generate HTTP 200 zurückgibt:

root@kitploit:~
python3 ollamaScanner.py targets.txt --gen-ok-only

Aggressiverer Scan (kurzer Timeout + hohe Parallelität):

root@kitploit:~
python3 ollamaScanner.py targets.txt --gen-ok-only --timeout 3 -c 800

Vollständiger Scan-Befehl:

  • Ports 11434 und 8080 scannen
  • 2s Timeout, 1200 gleichzeitige Sockets
  • nur /api/generate == 200 behalten
  • nur verwundbare Hosts anzeigen + unbekannte Versionen einschließen
  • CSV-Präfix scan.csv
root@kitploit:~
python3 ollamaScanner.py targets.txt -p 11434,8080 --timeout 2 -c 1200 \
  --gen-ok-only --vuln-only --show-unknown -o scan.csv

Scanner-CSVs landen jetzt unter results/scanner/. Verwenden Sie --output-dir, wenn Sie die Dateien woanders ablegen möchten (der Ordner wird automatisch erstellt).


Scanner-Ausgabe

Konsolentabelle

Der Scanner gibt eine rich-Tabelle aus mit:

  • IP, Port
  • Version (oder ? wenn unbekannt)
  • Verwundbarkeitsklassifizierung (rce, dos, patched, unknown)
  • HTTP-Statuscodes der Endpunkte (tags, generate, show)
  • Gefundene Modelle (nur wenn Generierung bestätigt)

CSV-Bericht

Eine CSV-Datei mit Zeitstempel wird automatisch geschrieben, z.B.:

ollama_scan_20260107_180002.csv

Felder:

  • ip, port, version, vuln, tags, generate, show, models

Navigator (CSV-Helfer für Scanner)

Verwenden Sie den Navigator, um Ergebnisse aus einer einzelnen CSV-Datei oder einem gesamten Ordner mit Scanner-Ausgaben (dedupliziert nach Host/Port, Modelle zusammengeführt) zu filtern, zu sortieren und zu exportieren.

root@kitploit:~
python3 ollamaNavigator.py --scan-csv results/scanner --require-gen-ok --vuln rce --model llama
  • --scan-csv akzeptiert eine einzelne CSV-Datei oder einen Ordner mit Scanner-Ausgaben.
  • Filter umfassen Modell enthält/ausschließen, Verwundbarkeitsstatus, Parameterbereiche, Ports und Suchbegriffe.
  • Sortierung: params (Standard), ip oder version.
  • Verwenden Sie --interactive für einen menügesteuerten Filter-Editor + Exporte.
  • Exportieren Sie gefilterte Zeilen mit --json-output oder --csv-output.

Connector (interaktive CLI)

Stellen Sie eine Verbindung zu einer gefundenen Instanz her und streamen Sie Antworten:

root@kitploit:~
python3 ollamaConnector.py --host http://127.0.0.1:11434 --model llama3

Wenn Sie --model weglassen, ruft die CLI /api/tags ab, listet alle vom Server bereitgestellten Modelle auf und lässt Sie eines per Nummer auswählen. Jeder Prompt streamt Token in Cyan, bis der Server fertig ist oder Sie Strg+C drücken. Geben Sie exit/quit ein, um zu beenden.

Sie können den Connector auch auf eine Zeile in einer Scanner-CSV verweisen, damit Sie Host und Modell nicht erneut eingeben müssen:

root@kitploit:~
python3 ollamaConnector.py --scan-csv scan_20260107_141056.csv --scan-row 3

--scan-row ist 1-basiert (die erste Zeile nach der Kopfzeile ist 1). Wenn Sie es weglassen, lädt der Connector die CSV, zeigt Ihnen jeden Host (IP/Port, Verwundbarkeitsstatus, erstes Modell), lässt Sie den Index auswählen und listet dann die gefundenen Modelle auf, damit Sie auswählen können, mit welchem Sie chatten möchten. Die Auswahl von 0 während der Modellaufforderung überspringt zu einem erneuten /api/tags-Abruf, sodass das ursprüngliche Connector-Verhalten auch dann noch funktioniert, wenn die CSV veraltet oder leer ist.


Scraper (Shodan-Helfer)

ollamaScraper.py ist ein einfacher Helfer, der eine .shodan_api-Token-Datei pflegt, nach einem Land (oder global) fragt, Sie aus mehreren vorgefertigten Shodan-Dorks (oder einer benutzerdefinierten Abfrage) auswählen lässt und dann Shodan-Seiten durchläuft, bis Sie unterbrechen oder ein benutzerdefiniertes Host-Limit erreicht ist. Jede IP wird nach results/scraper/targets.txt geschrieben, sodass der Scanner die Ausgabe sofort wiederverwenden kann. Geben Sie bei Bedarf ein anderes Verzeichnis über --output-dir an.

Es bietet auch einen optionalen Firmen-/Organisationsfilter, der org:"Company" an den Dork anhängt, und gibt eine Warnung aus, nur Systeme anzugreifen, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung haben.


Orchestrator-Flags (Übersicht)

  • --skip-scrape, --skip-scan, --skip-connect zum Fortsetzen von Teilen der Pipeline
  • --targets zur Auswahl der gemeinsamen Zieldatei
  • --ports, --scan-concurrency, --scan-timeout zum Anpassen des Scanner-Schritts
  • --scan-output-prefix, --scan-output-dir zur Steuerung der Scanner-CSV-Ausgabe
  • --scan-gen-ok-only, --scan-vuln-only, --scan-show-unknown für Scanner-Filter
  • --scan-csv zur Wiederverwendung einer vorhandenen Scanner-CSV beim Überspringen des Scans

Ausgabedateien (Zusammenfassung)


Hinweise zur Modellgrößenanalyse

Der Navigator extrahiert Parametergrößen aus Modellnamen wie 7B, 13b oder 500m. Die höchste Größe pro Host wird in der Tabelle angezeigt und zum Sortieren/Filtern verwendet (--min-params/--max-params).


Sicherheit, Ethik und Umfang

OllamaHound wurde für defensive und autorisierte offensive Sicherheit entwickelt:

  • Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche schriftliche Genehmigung haben.
  • Überprüfen Sie vor dem Scannen den Umfang, rechtliche Einschränkungen und die Regeln des Einsatzes.
  • Behandeln Sie alle gefundenen Daten/Modelle/Ausgaben als vertraulich.

Autor

7h30th3r0n3

Tool herunterladen

Scanner

Hochskalierbare asynchrone Erkennung, Version-Fingerprinting, CVE-Klassifizierung, Modellüberprüfung.

ollamaScanner.py

Connector

Rich-UI interaktiver CLI-Client zur Kommunikation mit einer gefundenen Ollama-Instanz.

ollamaConnector.py

Scraper

Shodan-gestützter Ziel-Sammler, der interaktiv targets.txt erstellt.

ollamaScraper.py

Navigator

Such-/Filter-Helfer für Scanner-CSVs mit Exporten und interaktivem Menü.

ollamaNavigator.py

Orchestrator

Verkettet Scraper → Scanner → Connector und übergibt jeweils die Ausgabe an die nächste Komponente.

ollamaOrchestrator.py

Ergebnisse

Ausgaben liegen unter results/ für einfache Wiederverwendung über Module hinweg.

  • Generierung testen via POST /api/generate
  • Intelligente Sortierung
    • Hosts, bei denen /api/generate HTTP 200 zurückgibt, erscheinen zuerst
  • Leistungsstarke Filter
    • --gen-ok-only behält nur Hosts mit funktionierender /api/generate
    • --vuln-only behält nur Hosts, die als RCE/DoS klassifiziert sind
    • --show-unknown schließt Hosts mit unbekannten/nicht analysierbaren Versionen ein
  • Anpassbar
    • Mehrere Ports, Timeouts, Parallelität, CSV-Präfix
  • --connector-row zur automatischen Auswahl einer Zeile beim Starten des Connectors
  • ModulAusgabeStandardpfad
    ScraperZiellisteresults/scraper/targets.txt
    ScannerZeitgestempelte CSVresults/scanner/<prefix>_YYYYMMDD_HHMMSS.csv
    NavigatorOptionale JSON/CSV-Exportenavigator_results.json / navigator_results.csv
    OrchestratorZiele + Scanner-CSVresults/orchestrator/targets.txt + results/scanner/