Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-39722 | Kitploit
Outils/GitHubGitHub/srcx404/cve-2024-39722
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsCrawler
GitHubsrcx404/cve-2024-39722

CVE-2024-39722

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil d'exploitation Ollama CVE-2024-39722

Cet outil est conçu pour exploiter CVE-2024-39722, une vulnérabilité de divulgation de l'existence de modèles dans les versions d'Ollama jusqu'à la 0.1.45 incluse. Il permet aux utilisateurs de vérifier si un serveur Ollama est vulnérable et de tenter de découvrir les modèles existants sur le serveur. De plus, il peut parcourir la bibliothèque officielle de modèles Ollama pour générer une liste de modèles potentiels à tester. 中文

Détails de la vulnérabilité

  • Identifiant CVE : CVE-2024-39722
  • Description : Les versions d'Ollama <= 0.1.45 sont vulnérables à une divulgation de l'existence de modèles. En envoyant une requête spécialement conçue au point de terminaison /api/push, un attaquant peut déterminer si un modèle spécifique (y compris les modèles personnalisés absents de la bibliothèque publique) existe sur le serveur.
  • Versions affectées : <= 0.1.45
  • Score CVSS : 7.5 (Élevé)

Fonctionnalités

  • Parcourir la bibliothèque de modèles Ollama : Récupère la liste des modèles depuis la bibliothèque officielle Ollama (https://ollama.com/library).
  • Vérification de version : Vérifie si la version du serveur Ollama cible est vulnérable.
  • Exploitation de la vulnérabilité : Tente de découvrir les modèles existants sur un serveur Ollama vulnérable à l'aide d'une liste de noms de modèles connus.
  • Exploitation multi-thread : Utilise plusieurs threads pour accélérer la découverte de modèles.
  • Sortie des résultats : Enregistre les modèles parcourus et les modèles divulgués dans un fichier JSON.

Prérequis

  • Python 3.x
  • requests
  • lxml
  • termcolor

Installation

  1. Clonez le dépôt ou téléchargez le script CVE_2024_39722.py.
  2. Installez les paquets Python requis :
    root@kitploit:~
    pip install requests lxml termcolor
    

Utilisation

root@kitploit:~
python CVE_2024_39722.py [options]

Options

  • -h, --help : Affiche le message d'aide et quitte.
  • -u URL, --url URL : URL du serveur Ollama cible (par exemple, http://localhost:11434).
  • -c, --crawl : Parcourt la bibliothèque de modèles Ollama et les enregistre dans links.json.
  • -o OUTPUT, --output OUTPUT : Fichier de sortie pour les résultats (par défaut : results.json).
  • -t THREADS, --threads THREADS : Nombre de threads à utiliser pour l'exploitation (par défaut : 10).
  • -v, --version-check : Vérifie uniquement si le serveur Ollama cible est vulnérable en fonction de sa version.

Exemples

  1. Afficher l'aide :

    root@kitploit:~
    python CVE_2024_39722.py -h
    
  2. Parcourir la bibliothèque de modèles Ollama : Cela récupérera les noms de modèles depuis https://ollama.com/library et les enregistrera dans links.json.

    root@kitploit:~
    python CVE_2024_39722.py --crawl
    
  3. Vérifier si un serveur cible est vulnérable :

    root@kitploit:~
    python CVE_2024_39722.py -u http://localhost:11434 --version-check
    
  4. Exploiter un serveur cible : Cela vérifiera d'abord la version du serveur. S'il est vulnérable, il utilisera le fichier links.json (le parcourra s'il n'est pas présent ou utilisera l'existant) pour tester l'existence des modèles.

    root@kitploit:~
    python CVE_2024_39722.py -u http://localhost:11434
    
  5. Exploiter avec un nombre spécifique de threads :

    root@kitploit:~
    python CVE_2024_39722.py -u http://localhost:11434 -t 20
    
  6. Exploiter et enregistrer les résultats dans un fichier personnalisé :

    root@kitploit:~

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. Ne l'utilisez pas sur un système sans l'autorisation explicite de son propriétaire. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par cet outil.

Télécharger l’outil
python CVE_2024_39722.py -u http://localhost:11434 -o discovered_models.json