
Massenaufklärung, Versions-Fingerprinting, CVE-Tester und Live-Exploitation-Framework für offene Ollama-Instanzen.
Modulares Toolkit zum Auffinden exponierter Ollama-Server, Fingerprinting von Versionen und Überprüfung des Modellzugriffs.
OllamaHound ist ein modulares, auf RedTeams ausgerichtetes Toolkit zum Auffinden öffentlich exponierter Ollama-Server, Fingerprinting von Versionen, Klassifizierung von CVE-Expositionen, Überprüfung, ob Textgenerierung möglich ist, und (optional) zur Bereitstellung einer interaktiven CLI-Sitzung für kontrollierte Tests.
@@@@@@@@@@@@@@@@@@@@@@@@@@@#*#@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@@@@@@@@@@%.-+-:#@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@+--=%@@@@@@@@-.@@@+ #@@@@@@@@@@@@@@@@@ @@@@@@@@@@@= %%+.=@@@%###-.@@@@= %@@@@@@@@@@@@@@@@ @@@@@@@@@@@-.@@@@..--====-.=@@@@.-@@@@@@@@@@@@@@@@ @@@@@@@@@@@# +#+-:*%@@@@@@@@@@@@- +@@@@@@@@@@@@@@@ @@*@@@@@#*+=:::.-*%@@@@@@@@@@@@@@%::%@@@@@@@@@@@@@ @+:-@@*----=***+==-=#@@@@@@@@@@@@@@::@@@@@@@@@@@@@ @*+#@=-==+=%@@@@%#=+:*%%%@@@@#++%@@+ %@@@@@@@@@@@@ +:=@#.+-@#=#@%+++%@:* =++==*@- *@@-.@@@@@@@@@@@@@ %=+@+--*@@*=##+++%#.+::=@#%:+@%@@@@%.=@@@@@@@@@@@@ @@@@#.+-@@%=*@@@@@+.* =-:*@-=@@@@@@@* %@@@@@@@@@@@ @@@@@+:==#*=%@@@@*-=.:--+*-=@@@@@@@@+ %@@@@@@@@@@@ @@@@@@#=----+*++=--=**++*#%@@@@@@@@% =@@@@@@@@@@@@ @@@@@@@@%*-:---.+*%@@@@@@@@@@@@@@@@+-:+@@@@@@@@@@@ @@@@@@@@@@# ==:.%@@@@@@@@@@@@@@@@@@@@%.-@@@@@@@@@@ @@@@@@@@@@#.@@:.#@@@@@@@@@@@@@@#@@@@@@% *@@@@@@@@@ @@@@@@@@@*::--::=%@@@@@@@@@@@@::@@@@@@@ =@@@@@@@@@ @@@@@@@@-.#@@@@@-.@@@@@@@@@@#.-@@@@@@@@*.-@@@@@@@@ @@@@@@@@.-@@@@@%::@@@@@@@@%=.+@@@@@@@@@@%.-@@@@@@@ @@@@@@@@#::++=::+@@@@@@@%=:=%@@@@@%%@@@@@+ @@@@@@@ @@@@@@@@@@=.:: #@@@@@@@=.+@@@@@@%=:*@@@@@= @@@@@@@ @@@@@@@@@@@@%-.%@@@@@@# *@@@@@#-:+@@@@@@% +@@@@@@@ @@@@@@@@@@@@@.=@@@@@@@@=:===---*@@@@@@@@@.=@@@@@@@ @@@@@@@@@@@@@=.%@@@@@@@@#-##%@@@@@@@@@@@@.-@@@@@@@ @@@@@@@@@@@@@@= -%@@@@@@# #@@@@@@@@@@@@@# #@@@@@@@ @@@@@@@@@@@@@@@ .:=*%%@%#..*@@@@@@@@@@@+.+@@@@@@@@ @@@@@@@@@@@@@@@.=@*==- -=*. --==+*#**=:-#@@@@@@@@@ @@@@@@@@@@@@@@@:-@@@@# #@@+ %%##*..++#%@@@@@@@@@@@ @@@@@@@@@@@@@@@::@@@@-.@@@% *@@@@-:@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@*.=++::%@@@@::%@%+ *@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@%***%@@@@@@%=---=%@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@---OllamaHound---@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@---By 7h30th3r0n3---@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
!!! WARNUNG !!!
⚠️ Rechtlicher & ethischer Hinweis
Dieses Projekt ist für autorisierte Sicherheitsbewertungen (interne Netzwerke, festgelegte Einsätze, Laborumgebungen) bestimmt.
Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche schriftliche Genehmigung haben.
Mit der Nutzung dieser Software erklären Sie sich damit einverstanden, dass Sie allein für Ihre Handlungen verantwortlich sind.
Der/die Autor(en) und Mitwirkenden stellen diese Software "wie besehen" zur Verfügung und lehnen jegliche Haftung
für Missbrauch, Schäden oder rechtliche Konsequenzen ab, die sich aus ihrer Nutzung ergeben.
ScannerHochskalierbare asynchrone Erkennung, Version-Fingerprinting, CVE-Klassifizierung, Modellüberprüfung.
|
ConnectorRich-UI interaktiver CLI-Client zur Kommunikation mit einer gefundenen Ollama-Instanz.
|
ScraperShodan-gestützter Ziel-Sammler, der interaktiv
|
NavigatorSuch-/Filter-Helfer für Scanner-CSVs mit Exporten und interaktivem Menü.
|
OrchestratorVerkettet Scraper → Scanner → Connector und übergibt jeweils die Ausgabe an die nächste Komponente.
|
ErgebnisseAusgaben liegen unter |
/api/tags und /api/generateresults/scraper/targets.txtresults/scanner/<prefix>_YYYYMMDD_HHMMSS.csvDies kann schrittweise oder mit dem Orchestrator erfolgen, der die ersten drei Phasen verkettet.
asyncio + aiohttp (tausende parallele Sockets)rich<prefix>_YYYYMMDD_HHMMSS.csvGET /api/version → Fallback GET /version → Fallback Server-Header< 0.1.47<= 0.3.14GET /api/tagsPOST /api/generate/api/generate HTTP 200 zurückgibt, erscheinen zuerst--gen-ok-only behält nur Hosts mit funktionierender /api/generate--vuln-only behält nur Hosts, die als RCE/DoS klassifiziert sind--show-unknown schließt Hosts mit unbekannten/nicht analysierbaren Versionen einaiohttprichpackagingrequestsshodanAbhängigkeiten installieren:
python3 -m pip install -U aiohttp rich packaging requests shodan
Docker verwenden:
docker build -t ollamahound .
docker run -it --rm ollamahound <ollamahound scripts>
Option A (am schnellsten): Scrapen → Scannen → Verbinden
python3 ollamaScraper.py
python3 ollamaScanner.py results/scraper/targets.txt --gen-ok-only
python3 ollamaConnector.py --scan-csv results/scanner/ollama_scan_*.csv
Option B (ein Befehl): Orchestrator-Pipeline
python3 ollamaOrchestrator.py --scan-gen-ok-only