
Reconnaissance de masse, prise d'empreinte de version, testeur de CVE et framework d'exploitation en direct pour les instances Ollama ouvertes.
Boîte à outils modulaire pour découvrir les serveurs Ollama exposés, identifier les versions et valider l'accès aux modèles.
OllamaHound est une boîte à outils modulaire orientée RedTeam pour découvrir les serveurs Ollama exposés publiquement, identifier les versions, classer l'exposition aux CVE, vérifier si la génération de texte est possible, et (optionnellement) activer une session CLI interactive pour des tests contrôlés.
@@@@@@@@@@@@@@@@@@@@@@@@@@@#*#@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@@@@@@@@@@%.-+-:#@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@+--=%@@@@@@@@-.@@@+ #@@@@@@@@@@@@@@@@@ @@@@@@@@@@@= %%+.=@@@%###-.@@@@= %@@@@@@@@@@@@@@@@ @@@@@@@@@@@-.@@@@..--====-.=@@@@.-@@@@@@@@@@@@@@@@ @@@@@@@@@@@@# +#+-:*%@@@@@@@@@@@@- +@@@@@@@@@@@@@@@ @@*@@@@@#*+=:::.-*%@@@@@@@@@@@@@@%::%@@@@@@@@@@@@@ @+:-@@*----=***+==-=#@@@@@@@@@@@@@@::@@@@@@@@@@@@@ @*+#@=-==+=%@@@@%#=+:*%%%@@@@#++%@@+ %@@@@@@@@@@@@ +:=@#.+-@#=#@%+++%@:* =++==*@- *@@-.@@@@@@@@@@@@@ %=+@+--*@@*=##+++%#.+::=@#%:+@%@@@@%.=@@@@@@@@@@@@ @@@@#.+-@@%=*@@@@@+.* =-:*@-=@@@@@@@* %@@@@@@@@@@@ @@@@@+:==#*=%@@@@*-=.:--+*-=@@@@@@@@+ %@@@@@@@@@@@ @@@@@@#=----+*++=--=**++*#%@@@@@@@@% =@@@@@@@@@@@@ @@@@@@@@%*-:---.+*%@@@@@@@@@@@@@@@@+-:+@@@@@@@@@@@ @@@@@@@@@@# ==:.%@@@@@@@@@@@@@@@@@@@@%.-@@@@@@@@@@ @@@@@@@@@@#.@@:.#@@@@@@@@@@@@@@#@@@@@@% *@@@@@@@@@ @@@@@@@@@*::--::=%@@@@@@@@@@@@::@@@@@@@ =@@@@@@@@@ @@@@@@@@-.#@@@@@-.@@@@@@@@@@#.-@@@@@@@@*.-@@@@@@@@ @@@@@@@@.-@@@@@%::@@@@@@@@%=.+@@@@@@@@@@%.-@@@@@@@ @@@@@@@@#::++=::+@@@@@@@%=:=%@@@@@%%@@@@@+ @@@@@@@ @@@@@@@@@@=.:: #@@@@@@@=.+@@@@@@%=:*@@@@@= @@@@@@@ @@@@@@@@@@@@%-.%@@@@@@# *@@@@@#-:+@@@@@@% +@@@@@@@ @@@@@@@@@@@@@.=@@@@@@@@=:===---*@@@@@@@@@.=@@@@@@@ @@@@@@@@@@@@@=.%@@@@@@@@#-##%@@@@@@@@@@@@.-@@@@@@@ @@@@@@@@@@@@@@= -%@@@@@@# #@@@@@@@@@@@@@# #@@@@@@@ @@@@@@@@@@@@@@@ .:=*%%@%#..*@@@@@@@@@@@+.+@@@@@@@@ @@@@@@@@@@@@@@@.=@*==- -=*. --==+*#**=:-#@@@@@@@@@ @@@@@@@@@@@@@@@:-@@@@# #@@+ %%##*..++#%@@@@@@@@@@@ @@@@@@@@@@@@@@@::@@@@-.@@@% *@@@@-:@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@*.=++::%@@@@::%@%+ *@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@%***%@@@@@@%=---=%@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@---OllamaHound---@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@---By 7h30th3r0n3---@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
!!! AVERTISSEMENT !!!
⚠️ Avis légal et éthique
Ce projet est destiné aux évaluations de sécurité autorisées (réseaux internes, engagements cadrés, environnements de laboratoire).
Utilisez-le uniquement sur des systèmes qui vous appartiennent ou pour lesquels vous disposez d'une autorisation écrite explicite.
En utilisant ce logiciel, vous acceptez d'être seul responsable de vos actions.
Le(s) auteur(s) et les contributeurs fournissent ce logiciel « tel quel » et déclinent toute responsabilité
en cas d'utilisation abusive, de dommages ou de conséquences juridiques découlant de son utilisation.
ScannerDécouverte asynchrone à grande échelle, identification des versions, classification des CVE, sondage des modèles.
|
ConnectorClient CLI interactif à interface riche pour dialoguer avec une instance Ollama découverte.
|
ScraperCollecteur de cibles basé sur Shodan qui construit
|
NavigatorAssistant de recherche/filtrage pour les CSV du scanner avec exports et menu interactif.
|
OrchestratorEnchaîne scraper → scanner → connector, en transmettant chaque sortie à l'étape suivante.
|
ResultsLes sorties sont stockées sous |
/api/tags et /api/generateresults/scraper/targets.txtresults/scanner/<prefix>_YYYYMMDD_HHMMSS.csvVous pouvez procéder étape par étape ou exécuter l'Orchestrator pour enchaîner les trois premières étapes.
asyncio + aiohttp (des milliers de sockets en vol)rich<prefix>_YYYYMMDD_HHMMSS.csvGET /api/version → repli GET /version → repli en-tête Server< 0.1.47<= 0.3.14GET /api/tagsPOST /api/generate/api/generate renvoie HTTP 200 remontent en tête--gen-ok-only ne conserve que les hôtes avec /api/generate fonctionnel--vuln-only ne conserve que les hôtes classés RCE/DoS--show-unknown inclut les hôtes dont la version est inconnue/non analysableaiohttprichpackagingrequestsshodanInstaller les dépendances :
python3 -m pip install -U aiohttp rich packaging requests shodan
Utiliser Docker :
docker build -t ollamahound .
docker run -it --rm ollamahound <ollamahound scripts>
Option A (la plus rapide) : collecter → scanner → connecter
python3 ollamaScraper.py
python3 ollamaScanner.py results/scraper/targets.txt --gen-ok-only
python3 ollamaConnector.py --scan-csv results/scanner/ollama_scan_*.csv
Option B (tout-en-un) : pipeline orchestrateur
python3 ollamaOrchestrator.py --scan-gen-ok-only