Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
OllamaHound — Reconnaissance de masse, prise d'empreinte de version, testeur de CVE et framework d'exploitation en direct pour les instances Ollama ouvertes. | Kitploit
Outils/GitHubGitHub/7h30th3r0n3/ollamahound
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHub7h30th3r0n3/ollamahound

OllamaHound

Reconnaissance de masse, prise d'empreinte de version, testeur de CVE et framework d'exploitation en direct pour les instances Ollama ouvertes.

62312il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

OllamaHound

Boîte à outils modulaire pour découvrir les serveurs Ollama exposés, identifier les versions et valider l'accès aux modèles.

Python Status License

OllamaHound est une boîte à outils modulaire orientée RedTeam pour découvrir les serveurs Ollama exposés publiquement, identifier les versions, classer l'exposition aux CVE, vérifier si la génération de texte est possible, et (optionnellement) activer une session CLI interactive pour des tests contrôlés.

@@@@@@@@@@@@@@@@@@@@@@@@@@@#*#@@@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@%.-+-:#@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@+--=%@@@@@@@@-.@@@+ #@@@@@@@@@@@@@@@@@
@@@@@@@@@@@= %%+.=@@@%###-.@@@@= %@@@@@@@@@@@@@@@@
@@@@@@@@@@@-.@@@@..--====-.=@@@@.-@@@@@@@@@@@@@@@@
@@@@@@@@@@@@# +#+-:*%@@@@@@@@@@@@- +@@@@@@@@@@@@@@@
@@*@@@@@#*+=:::.-*%@@@@@@@@@@@@@@%::%@@@@@@@@@@@@@
@+:-@@*----=***+==-=#@@@@@@@@@@@@@@::@@@@@@@@@@@@@
@*+#@=-==+=%@@@@%#=+:*%%%@@@@#++%@@+ %@@@@@@@@@@@@
+:=@#.+-@#=#@%+++%@:* =++==*@-  *@@-.@@@@@@@@@@@@@
%=+@+--*@@*=##+++%#.+::=@#%:+@%@@@@%.=@@@@@@@@@@@@
@@@@#.+-@@%=*@@@@@+.* =-:*@-=@@@@@@@* %@@@@@@@@@@@
@@@@@+:==#*=%@@@@*-=.:--+*-=@@@@@@@@+ %@@@@@@@@@@@
@@@@@@#=----+*++=--=**++*#%@@@@@@@@% =@@@@@@@@@@@@
@@@@@@@@%*-:---.+*%@@@@@@@@@@@@@@@@+-:+@@@@@@@@@@@
@@@@@@@@@@# ==:.%@@@@@@@@@@@@@@@@@@@@%.-@@@@@@@@@@
@@@@@@@@@@#.@@:.#@@@@@@@@@@@@@@#@@@@@@% *@@@@@@@@@
@@@@@@@@@*::--::=%@@@@@@@@@@@@::@@@@@@@ =@@@@@@@@@
@@@@@@@@-.#@@@@@-.@@@@@@@@@@#.-@@@@@@@@*.-@@@@@@@@
@@@@@@@@.-@@@@@%::@@@@@@@@%=.+@@@@@@@@@@%.-@@@@@@@
@@@@@@@@#::++=::+@@@@@@@%=:=%@@@@@%%@@@@@+ @@@@@@@
@@@@@@@@@@=.:: #@@@@@@@=.+@@@@@@%=:*@@@@@= @@@@@@@
@@@@@@@@@@@@%-.%@@@@@@# *@@@@@#-:+@@@@@@% +@@@@@@@
@@@@@@@@@@@@@.=@@@@@@@@=:===---*@@@@@@@@@.=@@@@@@@
@@@@@@@@@@@@@=.%@@@@@@@@#-##%@@@@@@@@@@@@.-@@@@@@@
@@@@@@@@@@@@@@= -%@@@@@@# #@@@@@@@@@@@@@# #@@@@@@@
@@@@@@@@@@@@@@@ .:=*%%@%#..*@@@@@@@@@@@+.+@@@@@@@@
@@@@@@@@@@@@@@@.=@*==- -=*. --==+*#**=:-#@@@@@@@@@
@@@@@@@@@@@@@@@:-@@@@# #@@+ %%##*..++#%@@@@@@@@@@@
@@@@@@@@@@@@@@@::@@@@-.@@@% *@@@@-:@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@*.=++::%@@@@::%@%+ *@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@%***%@@@@@@%=---=%@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@---OllamaHound---@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@---By 7h30th3r0n3---@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

!!! AVERTISSEMENT !!!

⚠️ Avis légal et éthique

Ce projet est destiné aux évaluations de sécurité autorisées (réseaux internes, engagements cadrés, environnements de laboratoire).
Utilisez-le uniquement sur des systèmes qui vous appartiennent ou pour lesquels vous disposez d'une autorisation écrite explicite.
En utilisant ce logiciel, vous acceptez d'être seul responsable de vos actions.
Le(s) auteur(s) et les contributeurs fournissent ce logiciel « tel quel » et déclinent toute responsabilité
en cas d'utilisation abusive, de dommages ou de conséquences juridiques découlant de son utilisation.


Table des matières

  • Modules
  • Flux typique
  • Fonctionnalités principales (Scanner)
  • Prérequis
  • Démarrage rapide
  • Aide-mémoire des commandes
  • Sortie du scanner
  • Navigator (assistant CSV du scanner)
  • Connector (CLI interactive)
  • Scraper (assistant Shodan)
  • Options de l'orchestrateur (vue d'ensemble)
  • Fichiers de sortie (résumé)
  • Notes sur l'analyse de la taille des modèles
  • Sécurité, éthique et périmètre
  • Auteur

Modules

Scanner

Découverte asynchrone à grande échelle, identification des versions, classification des CVE, sondage des modèles.

ollamaScanner.py

Connector

Client CLI interactif à interface riche pour dialoguer avec une instance Ollama découverte.

ollamaConnector.py

Scraper

Collecteur de cibles basé sur Shodan qui construit targets.txt de manière interactive.

ollamaScraper.py

Navigator

Assistant de recherche/filtrage pour les CSV du scanner avec exports et menu interactif.

ollamaNavigator.py

Orchestrator

Enchaîne scraper → scanner → connector, en transmettant chaque sortie à l'étape suivante.

ollamaOrchestrator.py

Results

Les sorties sont stockées sous results/ pour être réutilisées facilement entre les modules.


Fonctionnalités

  • ⚡ Scan à grande échelle avec sockets asynchrones et interface de progression riche
  • 🧠 Classification version + CVE pour l'exposition RCE/DoS
  • ✅ Validation des modèles via /api/tags et /api/generate
  • 🧭 Filtres Navigator pour déduplication, tri et export
  • 💬 Connector interactif pour tester des invites en toute sécurité

Flux typique

  1. Collecter des cibles (optionnel) → results/scraper/targets.txt
  2. Scanner les cibles → results/scanner/<prefix>_YYYYMMDD_HHMMSS.csv
  3. Naviguer et filtrer les résultats → exports JSON/CSV optionnels
  4. Se connecter à un hôte/modèle choisi → CLI interactive

Vous pouvez procéder étape par étape ou exécuter l'Orchestrator pour enchaîner les trois premières étapes.


Fonctionnalités principales (Scanner)

  • Scan rapide et asynchrone utilisant asyncio + aiohttp (des milliers de sockets en vol)
  • Interface de progression (ETA, débit, achèvement) via rich
  • Rapport CSV horodaté : <prefix>_YYYYMMDD_HHMMSS.csv
  • Tableau de sortie coloré
    • RCE : rouge
    • DoS : jaune
    • Corrigé : vert
  • Analyse de version
    • GET /api/version → repli GET /version → repli en-tête Server
  • Classification CVE
    • CVE-2024-7773 (RCE) : version < 0.1.47
    • CVE-2025-0317 (DoS) : version <= 0.3.14
  • Découverte et validation des modèles
    • Énumère les modèles via GET /api/tags
    • Teste la génération via POST /api/generate
  • Tri intelligent
    • Les hôtes où /api/generate renvoie HTTP 200 remontent en tête
  • Filtres puissants
    • --gen-ok-only ne conserve que les hôtes avec /api/generate fonctionnel
    • --vuln-only ne conserve que les hôtes classés RCE/DoS
    • --show-unknown inclut les hôtes dont la version est inconnue/non analysable
  • Paramétrable
    • multi‑ports, timeouts, concurrence, préfixe CSV

Prérequis

  • Python 3.10+
  • Paquets :
    • aiohttp
    • rich
    • packaging
    • requests
    • shodan

Installer les dépendances :

python3 -m pip install -U aiohttp rich packaging requests shodan

Utiliser Docker :

docker build -t ollamahound .
docker run -it --rm ollamahound <ollamahound scripts>

Démarrage rapide

Démarrage rapide minimal (2–3 commandes)

Option A (la plus rapide) : collecter → scanner → connecter

python3 ollamaScraper.py
python3 ollamaScanner.py results/scraper/targets.txt --gen-ok-only
python3 ollamaConnector.py --scan-csv results/scanner/ollama_scan_*.csv

Option B (tout-en-un) : pipeline orchestrateur

python3 ollamaOrchestrator.py --scan-gen-ok-only
Télécharger l’outil