
Reconocimiento masivo, identificación de versiones, probador de CVE y marco de explotación en vivo para instancias abiertas de Ollama.
Kit modular para descubrir servidores Ollama expuestos, identificar versiones y validar acceso a modelos.
OllamaHound es un kit modular orientado a RedTeam para descubrir servidores Ollama expuestos públicamente, identificar versiones, clasificar exposición a CVE, validar si es posible generar texto, y (opcionalmente) habilitar una sesión CLI interactiva para pruebas controladas.
@@@@@@@@@@@@@@@@@@@@@@@@@@@#*#@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@@@@@@@@@@%.-+-:#@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@+--=%@@@@@@@@-.@@@+ #@@@@@@@@@@@@@@@@@ @@@@@@@@@@@= %%+.=@@@%###-.@@@@= %@@@@@@@@@@@@@@@@ @@@@@@@@@@@-.@@@@..--====-.=@@@@.-@@@@@@@@@@@@@@@@ @@@@@@@@@@@# +#+-:*%@@@@@@@@@@@@- +@@@@@@@@@@@@@@@ @@*@@@@@#*+=:::.-*%@@@@@@@@@@@@@@%::%@@@@@@@@@@@@@ @+:-@@*----=***+==-=#@@@@@@@@@@@@@@::@@@@@@@@@@@@@ @*+#@=-==+=%@@@@%#=+:*%%%@@@@#++%@@+ %@@@@@@@@@@@@ +:=@#.+-@#=#@%+++%@:* =++==*@- *@@-.@@@@@@@@@@@@@ %=+@+--*@@*=##+++%#.+::=@#%:+@%@@@@%.=@@@@@@@@@@@@ @@@@#.+-@@%=*@@@@@+.* =-:*@-=@@@@@@@* %@@@@@@@@@@@ @@@@@+:==#*=%@@@@*-=.:--+*-=@@@@@@@@+ %@@@@@@@@@@@ @@@@@@#=----+*++=--=**++*#%@@@@@@@@% =@@@@@@@@@@@@ @@@@@@@@%*-:---.+*%@@@@@@@@@@@@@@@@+-:+@@@@@@@@@@@ @@@@@@@@@@# ==:.%@@@@@@@@@@@@@@@@@@@@%.-@@@@@@@@@@ @@@@@@@@@@#.@@:.#@@@@@@@@@@@@@@#@@@@@@% *@@@@@@@@@ @@@@@@@@@*::--::=%@@@@@@@@@@@@::@@@@@@@ =@@@@@@@@@ @@@@@@@@-.#@@@@@-.@@@@@@@@@@#.-@@@@@@@@*.-@@@@@@@@ @@@@@@@@.-@@@@@%::@@@@@@@@%=.+@@@@@@@@@@%.-@@@@@@@ @@@@@@@@#::++=::+@@@@@@@%=:=%@@@@@%%@@@@@+ @@@@@@@ @@@@@@@@@@=.:: #@@@@@@@=.+@@@@@@%=:*@@@@@= @@@@@@@ @@@@@@@@@@@@%-.%@@@@@@# *@@@@@#-:+@@@@@@% +@@@@@@@ @@@@@@@@@@@@@.=@@@@@@@@=:===---*@@@@@@@@@.=@@@@@@@ @@@@@@@@@@@@@=.%@@@@@@@@#-##%@@@@@@@@@@@@.-@@@@@@@ @@@@@@@@@@@@@@= -%@@@@@@# #@@@@@@@@@@@@@# #@@@@@@@ @@@@@@@@@@@@@@@ .:=*%%@%#..*@@@@@@@@@@@+.+@@@@@@@@ @@@@@@@@@@@@@@@.=@*==- -=*. --==+*#**=:-#@@@@@@@@@ @@@@@@@@@@@@@@@:-@@@@# #@@+ %%##*..++#%@@@@@@@@@@@ @@@@@@@@@@@@@@@::@@@@-.@@@% *@@@@-:@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@*.=++::%@@@@::%@%+ *@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@%***%@@@@@@%=---=%@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@---OllamaHound---@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@---By 7h30th3r0n3---@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
!!! ADVERTENCIA !!!
⚠️ Aviso legal y ético
Este proyecto está destinado a evaluaciones de seguridad autorizadas (redes internas, compromisos con alcance definido, entornos de laboratorio).
Úselo solo en sistemas que posea o sobre los cuales tenga permiso explícito por escrito.
Al usar este software, acepta que es el único responsable de sus acciones.
El/los autor(es) y colaboradores proporcionan este software "tal cual" y rechazan toda responsabilidad
por cualquier uso indebido, daño o consecuencia legal derivada de su uso.
EscánerDescubrimiento asíncrono de alta escala, identificación de versiones, clasificación de CVE, sondeo de modelos.
|
ConectorCliente CLI interactivo con interfaz enriquecida para comunicarse con una instancia de Ollama descubierta.
|
RaspadorCosechador de objetivos basado en Shodan que construye
|
NavegadorAyudante de búsqueda/filtro para CSVs del escáner con exportaciones + menú interactivo.
|
OrquestadorEncadena raspador → escáner → conector, pasando cada salida a la siguiente.
|
ResultadosLas salidas se almacenan bajo |
/api/tags y /api/generateresults/scraper/targets.txtresults/scanner/<prefijo>_YYYYMMDD_HHMMSS.csvPuede hacer esto paso a paso o ejecutar el Orquestador para encadenar las tres primeras etapas.
asyncio + aiohttp (miles de sockets en vuelo)rich<prefijo>_YYYYMMDD_HHMMSS.csvGET /api/version → fallback GET /version → fallback cabecera Server< 0.1.47<= 0.3.14GET /api/tagsPOST /api/generate/api/generate devuelve HTTP 200 se colocan al principio--gen-ok-only mantiene solo hosts con /api/generate funcional--vuln-only mantiene solo hosts clasificados como RCE/DoS--show-unknown incluye hosts con versiones desconocidas/no analizablesaiohttprichpackagingrequestsshodanInstalar dependencias:
python3 -m pip install -U aiohttp rich packaging requests shodan
Usar Docker:
docker build -t ollamahound .
docker run -it --rm ollamahound <ollamahound scripts>
Opción A (más rápida): raspar → escanear → conectar
python3 ollamaScraper.py
python3 ollamaScanner.py results/scraper/targets.txt --gen-ok-only
python3 ollamaConnector.py --scan-csv results/scanner/ollama_scan_*.csv
Opción B (de una sola vez): tubería del orquestador
python3 ollamaOrchestrator.py --scan-gen-ok-only