Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-39722 | Kitploit
Herramientas/GitHubGitHub/srcx404/cve-2024-39722
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónCrawler
GitHubsrcx404/cve-2024-39722

CVE-2024-39722

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de Explotación para Ollama CVE-2024-39722

Esta herramienta está diseñada para explotar la CVE-2024-39722, una vulnerabilidad de divulgación de existencia de modelos en versiones de Ollama hasta la 0.1.45 inclusive. Permite a los usuarios comprobar si un servidor Ollama es vulnerable e intentar descubrir los modelos existentes en el servidor. Además, puede rastrear la biblioteca oficial de modelos de Ollama para generar una lista de posibles modelos para probar. 中文

Detalles de la Vulnerabilidad

  • ID de CVE: CVE-2024-39722
  • Descripción: Las versiones de Ollama <= 0.1.45 son vulnerables a una divulgación de existencia de modelos. Al enviar una solicitud especialmente diseñada al endpoint /api/push, un atacante puede determinar si un modelo específico (incluidos los modelos personalizados que no están en la biblioteca pública) existe en el servidor.
  • Versiones Afectadas: <= 0.1.45
  • Puntuación CVSS: 7.5 (Alta)

Características

  • Rastrear la Biblioteca de Modelos de Ollama: Obtiene la lista de modelos de la biblioteca oficial de Ollama (https://ollama.com/library).
  • Comprobación de Versión: Comprueba si la versión del servidor Ollama objetivo es vulnerable.
  • Explotar la Vulnerabilidad: Intenta descubrir los modelos existentes en un servidor Ollama vulnerable utilizando una lista de nombres de modelos conocidos.
  • Explotación Multihilo: Utiliza múltiples hilos para un descubrimiento de modelos más rápido.
  • Resultados de Salida: Guarda los modelos rastreados y los modelos filtrados en un archivo JSON.

Requisitos

  • Python 3.x
  • requests
  • lxml
  • termcolor

Instalación

  1. Clona el repositorio o descarga el script CVE_2024_39722.py.
  2. Instala los paquetes de Python necesarios:
    root@kitploit:~
    pip install requests lxml termcolor
    

Uso

root@kitploit:~
python CVE_2024_39722.py [options]

Opciones

  • -h, --help: Muestra el mensaje de ayuda y sale.
  • -u URL, --url URL: URL del servidor Ollama objetivo (p. ej., http://localhost:11434).
  • -c, --crawl: Rastrea la biblioteca de modelos de Ollama y los guarda en links.json.
  • -o OUTPUT, --output OUTPUT: Archivo de salida para los resultados (por defecto: results.json).
  • -t THREADS, --threads THREADS: Número de hilos a utilizar para la explotación (por defecto: 10).
  • -v, --version-check: Solo comprueba si el servidor Ollama objetivo es vulnerable según su versión.

Ejemplos

  1. Mostrar ayuda:

    root@kitploit:~
    python CVE_2024_39722.py -h
    
  2. Rastrear la biblioteca de modelos de Ollama: Esto obtendrá los nombres de los modelos de https://ollama.com/library y los guardará en links.json.

    root@kitploit:~
    python CVE_2024_39722.py --crawl
    
  3. Comprobar si un servidor objetivo es vulnerable:

    root@kitploit:~
    python CVE_2024_39722.py -u http://localhost:11434 --version-check
    
  4. Explotar un servidor objetivo: Primero comprobará la versión del servidor. Si es vulnerable, utilizará links.json (lo rastreará si no está presente o usará el existente) para probar la existencia de modelos.

    root@kitploit:~
    python CVE_2024_39722.py -u http://localhost:11434
    
  5. Explotar con un número específico de hilos:

    root@kitploit:~
    python CVE_2024_39722.py -u http://localhost:11434 -t 20
    
  6. Explotar y guardar los resultados en un archivo personalizado:

    root@kitploit:~
    python CVE_2024_39722.py -u http://localhost:11434 -o discovered_models.json
    

Descargo de Responsabilidad

Esta herramienta está destinada únicamente a fines educativos y de pruebas de seguridad autorizadas. No la utilice en ningún sistema sin el permiso explícito de su propietario. El autor no se hace responsable de ningún uso indebido o daño causado por esta herramienta.

Descargar herramienta