Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
OllamaHound — Reconocimiento masivo, identificación de versiones, probador de CVE y marco de explotación en vivo para instancias abiertas de Ollama. | Kitploit
Herramientas/GitHubGitHub/7h30th3r0n3/ollamahound
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónComando y ControlRed Teaming
GitHub7h30th3r0n3/ollamahound

OllamaHound

Reconocimiento masivo, identificación de versiones, probador de CVE y marco de explotación en vivo para instancias abiertas de Ollama.

62312hace 8 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

OllamaHound

Kit modular para descubrir servidores Ollama expuestos, identificar versiones y validar acceso a modelos.

Python Status License

OllamaHound es un kit modular orientado a RedTeam para descubrir servidores Ollama expuestos públicamente, identificar versiones, clasificar exposición a CVE, validar si es posible generar texto, y (opcionalmente) habilitar una sesión CLI interactiva para pruebas controladas.

@@@@@@@@@@@@@@@@@@@@@@@@@@@#*#@@@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@%.-+-:#@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@+--=%@@@@@@@@-.@@@+ #@@@@@@@@@@@@@@@@@
@@@@@@@@@@@= %%+.=@@@%###-.@@@@= %@@@@@@@@@@@@@@@@
@@@@@@@@@@@-.@@@@..--====-.=@@@@.-@@@@@@@@@@@@@@@@
@@@@@@@@@@@# +#+-:*%@@@@@@@@@@@@- +@@@@@@@@@@@@@@@
@@*@@@@@#*+=:::.-*%@@@@@@@@@@@@@@%::%@@@@@@@@@@@@@
@+:-@@*----=***+==-=#@@@@@@@@@@@@@@::@@@@@@@@@@@@@
@*+#@=-==+=%@@@@%#=+:*%%%@@@@#++%@@+ %@@@@@@@@@@@@
+:=@#.+-@#=#@%+++%@:* =++==*@-  *@@-.@@@@@@@@@@@@@
%=+@+--*@@*=##+++%#.+::=@#%:+@%@@@@%.=@@@@@@@@@@@@
@@@@#.+-@@%=*@@@@@+.* =-:*@-=@@@@@@@* %@@@@@@@@@@@
@@@@@+:==#*=%@@@@*-=.:--+*-=@@@@@@@@+ %@@@@@@@@@@@
@@@@@@#=----+*++=--=**++*#%@@@@@@@@% =@@@@@@@@@@@@
@@@@@@@@%*-:---.+*%@@@@@@@@@@@@@@@@+-:+@@@@@@@@@@@
@@@@@@@@@@# ==:.%@@@@@@@@@@@@@@@@@@@@%.-@@@@@@@@@@
@@@@@@@@@@#.@@:.#@@@@@@@@@@@@@@#@@@@@@% *@@@@@@@@@
@@@@@@@@@*::--::=%@@@@@@@@@@@@::@@@@@@@ =@@@@@@@@@
@@@@@@@@-.#@@@@@-.@@@@@@@@@@#.-@@@@@@@@*.-@@@@@@@@
@@@@@@@@.-@@@@@%::@@@@@@@@%=.+@@@@@@@@@@%.-@@@@@@@
@@@@@@@@#::++=::+@@@@@@@%=:=%@@@@@%%@@@@@+ @@@@@@@
@@@@@@@@@@=.:: #@@@@@@@=.+@@@@@@%=:*@@@@@= @@@@@@@
@@@@@@@@@@@@%-.%@@@@@@# *@@@@@#-:+@@@@@@% +@@@@@@@
@@@@@@@@@@@@@.=@@@@@@@@=:===---*@@@@@@@@@.=@@@@@@@
@@@@@@@@@@@@@=.%@@@@@@@@#-##%@@@@@@@@@@@@.-@@@@@@@
@@@@@@@@@@@@@@= -%@@@@@@# #@@@@@@@@@@@@@# #@@@@@@@
@@@@@@@@@@@@@@@ .:=*%%@%#..*@@@@@@@@@@@+.+@@@@@@@@
@@@@@@@@@@@@@@@.=@*==- -=*. --==+*#**=:-#@@@@@@@@@
@@@@@@@@@@@@@@@:-@@@@# #@@+ %%##*..++#%@@@@@@@@@@@
@@@@@@@@@@@@@@@::@@@@-.@@@% *@@@@-:@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@*.=++::%@@@@::%@%+ *@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@%***%@@@@@@%=---=%@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@---OllamaHound---@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@---By 7h30th3r0n3---@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

!!! ADVERTENCIA !!!

⚠️ Aviso legal y ético

Este proyecto está destinado a evaluaciones de seguridad autorizadas (redes internas, compromisos con alcance definido, entornos de laboratorio).
Úselo solo en sistemas que posea o sobre los cuales tenga permiso explícito por escrito.
Al usar este software, acepta que es el único responsable de sus acciones.
El/los autor(es) y colaboradores proporcionan este software "tal cual" y rechazan toda responsabilidad
por cualquier uso indebido, daño o consecuencia legal derivada de su uso.


Tabla de contenidos

  • Módulos
  • Flujo típico
  • Características clave (Escáner)
  • Requisitos
  • Inicio rápido
  • Hoja de referencia de comandos
  • Salida del escáner
  • Navegador (ayudante CSV del escáner)
  • Conector (CLI interactivo)
  • Raspador (ayudante de Shodan)
  • Banderas del Orquestador (alto nivel)
  • Archivos de salida (resumen)
  • Notas sobre el análisis del tamaño del modelo
  • Seguridad, ética y alcance
  • Autor

Módulos

Escáner

Descubrimiento asíncrono de alta escala, identificación de versiones, clasificación de CVE, sondeo de modelos.

ollamaScanner.py

Conector

Cliente CLI interactivo con interfaz enriquecida para comunicarse con una instancia de Ollama descubierta.

ollamaConnector.py

Raspador

Cosechador de objetivos basado en Shodan que construye targets.txt de forma interactiva.

ollamaScraper.py

Navegador

Ayudante de búsqueda/filtro para CSVs del escáner con exportaciones + menú interactivo.

ollamaNavigator.py

Orquestador

Encadena raspador → escáner → conector, pasando cada salida a la siguiente.

ollamaOrchestrator.py

Resultados

Las salidas se almacenan bajo results/ para reutilización sencilla entre módulos.


Características

  • ⚡ Escaneo de alta escala con sockets asíncronos e interfaz de progreso enriquecida
  • 🧠 Clasificación de versión + CVE para exposición a RCE/DoS
  • ✅ Validación de modelos mediante /api/tags y /api/generate
  • 🧭 Filtros del Navegador para deduplicación, ordenación y exportación
  • 💬 Conector interactivo para probar indicaciones de forma segura

Flujo típico

  1. Raspar objetivos (opcional) → results/scraper/targets.txt
  2. Escanear objetivos → results/scanner/<prefijo>_YYYYMMDD_HHMMSS.csv
  3. Navegar y filtrar resultados → exportaciones opcionales JSON/CSV
  4. Conectarse a un host/modelo elegido → CLI interactivo

Puede hacer esto paso a paso o ejecutar el Orquestador para encadenar las tres primeras etapas.


Características clave (Escáner)

  • Escaneo rápido y asíncrono usando asyncio + aiohttp (miles de sockets en vuelo)
  • Interfaz de progreso (ETA, rendimiento, finalización) mediante rich
  • Informe CSV con marca de tiempo: <prefijo>_YYYYMMDD_HHMMSS.csv
  • Salida de tabla coloreada
    • RCE: rojo
    • DoS: amarillo
    • Parcheado: verde
  • Análisis de versión
    • GET /api/version → fallback GET /version → fallback cabecera Server
  • Clasificación de CVE
    • CVE-2024-7773 (RCE): versión < 0.1.47
    • CVE-2025-0317 (DoS): versión <= 0.3.14
  • Descubrimiento y validación de modelos
    • Enumera modelos mediante GET /api/tags
    • Prueba generación mediante POST /api/generate
  • Ordenación inteligente
    • Los hosts donde /api/generate devuelve HTTP 200 se colocan al principio
  • Filtros potentes
    • --gen-ok-only mantiene solo hosts con /api/generate funcional
    • --vuln-only mantiene solo hosts clasificados como RCE/DoS
    • --show-unknown incluye hosts con versiones desconocidas/no analizables
  • Ajustable
    • Multi‑puerto, tiempos de espera, concurrencia, prefijo CSV

Requisitos

  • Python 3.10+
  • Paquetes:
    • aiohttp
    • rich
    • packaging
    • requests
    • shodan

Instalar dependencias:

python3 -m pip install -U aiohttp rich packaging requests shodan

Usar Docker:

docker build -t ollamahound .
docker run -it --rm ollamahound <ollamahound scripts>

Inicio rápido

Inicio rápido mínimo (2–3 comandos)

Opción A (más rápida): raspar → escanear → conectar

python3 ollamaScraper.py
python3 ollamaScanner.py results/scraper/targets.txt --gen-ok-only
python3 ollamaConnector.py --scan-csv results/scanner/ollama_scan_*.csv

Opción B (de una sola vez): tubería del orquestador

python3 ollamaOrchestrator.py --scan-gen-ok-only

Orquestador (de una sola vez: raspar → escanear → conectar)

Descargar herramienta