Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/0x0oz/cve-2026-7482-poc
Analyse des VulnérabilitésExploitationSécurité WebAnalyse de BinairesApprentissage et Éducation
GitHub0x0oz/cve-2026-7482-poc

CVE-2026-7482-PoC

Preuve de concept pour CVE-2026-7482, une lecture hors limites du tas non authentifiée dans le chargeur GGUF d'Ollama, démontrant l'exfiltration de mémoire via un fichier de modèle conçu à cet effet.

Voir le dépôt
63il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-7482 : Lecture hors limites du tas dans Ollama (PoC 1-day)

Ce dépôt contient une chaîne d'exploitation Proof of Concept (PoC) 1-day pour CVE-2026-7482, une vulnérabilité de lecture hors limites (OOB) non authentifiée dans le chargeur de modèles GGUF d'Ollama (versions antérieures à 0.17.1).

Remarque : Il s'agit d'une reproduction de recherche 1-day. Je n'ai pas découvert la CVE d'origine. Ce PoC a été conçu sur la base des détails de l'avis public afin de démontrer les mécanismes de la vulnérabilité à des fins de recherche éducative et défensive.

Présentation de la vulnérabilité

En fournissant un fichier GGUF tronqué et malveillant à l'endpoint /api/create, un attaquant peut forcer l'analyseur de quantification dans fs/ggml/gguf.go et server/quantization.go à lire au-delà du tampon de tas alloué. La mémoire divulguée est ensuite exfiltrée en poussant l'artefact de modèle résultant vers un registre Docker contrôlé par l'attaquant via l'endpoint /api/push.

Détails techniques : la primitive d'exploitation

Au cours de cette recherche 1-day, reproduire le crash était trivial, mais obtenir une exfiltration stable sans faire planter le serveur ni déclencher les blocages de validation de l'API a nécessité un forgeage architectural spécifique :

  1. Contournement de la validation frontale : La charge utile doit être étiquetée comme F16 (general.file_type = 1) pour satisfaire les contrôles préalables stricts de l'API Ollama.
  2. Coercition du quantificateur : Nous demandons une sous-quantification Q4_K_M. Comme la charge utile est considérée comme F16, le backend C++ ggml est forcé de traiter la charge utile plutôt que d'effectuer une copie mémoire sécurisée 1:1.
  3. Alignement parfait des blocs : Le tenseur cible (token_embd.weight) doit être façonné comme une matrice 2D dont la dimension la plus interne est exactement 256 (par exemple, [num_rows, 256]). Cela s'aligne strictement avec les exigences de blocs Q4_K_M, empêchant le backend de sauter la couche.
  4. Troncature physique : Le fichier physique est tronqué à 32 octets. Lorsque la boucle de multiplication matricielle s'exécute, elle atteint la fin du fichier (EOF) et effectue une sur-lecture directement dans l'espace de tas adjacent.

Prérequis

root@kitploit:~
pip install requests numpy gguf

Vous avez également besoin d'un écouteur HTTP accessible publiquement (comme Ngrok) pour capturer les poussées de couches Docker exfiltrées.

Utilisation

1. Démarrer le registre malveillant Démarrez l'écouteur pour capturer les blobs de mémoire divulgués.

root@kitploit:~
sudo python3 registry.py

2. Forger la charge utile malveillante Générez le fichier GGUF tronqué. Vous pouvez ajuster TARGET_LEAK_SIZE_MB dans le script pour contrôler la quantité de mémoire de tas récupérée par requête. (Recommandé : 0,5 Mo à 2,0 Mo pour éviter les défauts de segmentation sur les pages non mappées).

root@kitploit:~
python3 forge.py

3. Déclencher l'exploit Modifiez exploit.py pour inclure votre IP cible et l'URL de votre registre malveillant, puis exécutez :

root@kitploit:~
python3 exploit.py

4. Analyser l'artefact Le registre déposera les dumps de tas divulgués dans le répertoire exfils/.

Remarque sur l'intégrité des données (le piège de la quantification) : Bien que l'exploit capture et exfiltre avec succès jusqu'à plusieurs mégaoctets de mémoire de tas du serveur, les données sont soumises à l'algorithme de sous-quantification Q4_K_M d'Ollama pendant la lecture hors limites. Le backend convertit les octets de mémoire bruts en float16 et applique un schéma de compression par blocs de 4 bits avec perte. Par conséquent, la mémoire divulguée est mathématiquement altérée. Les outils standard d'extraction ASCII produiront des données binaires inexploitables, rendant la récupération d'identifiants en clair pratiquement non viable via cette voie de coercition spécifique.

Avertissement

Ce projet est destiné uniquement à des fins éducatives et de recherche de vulnérabilités autorisées. N'utilisez pas cet outil contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.

Télécharger l’outil