
CVE-2024-39722 के लिए शोषण उपकरण, Ollama में एक मॉडल अस्तित्व प्रकटीकरण भेद्यता। संस्करण जाँच करता है, आधिकारिक मॉडल लाइब्रेरी को क्रॉल करता है, और कमजोर सर्वरों पर मल्टी-थ्रेडेड मॉडल खोज करता है।
यह उपकरण CVE-2024-39722 का शोषण करने के लिए डिज़ाइन किया गया है, जो Ollama संस्करण 0.1.45 तक (और सहित) में एक मॉडल अस्तित्व प्रकटीकरण भेद्यता है। यह उपयोगकर्ताओं को यह जाँचने की अनुमति देता है कि Ollama सर्वर असुरक्षित है या नहीं और सर्वर पर मौजूद मॉडलों को खोजने का प्रयास करता है। इसके अतिरिक्त, यह आधिकारिक Ollama मॉडल लाइब्रेरी को क्रॉल करके परीक्षण के लिए संभावित मॉडलों की एक सूची उत्पन्न कर सकता है। 中文
/api/push एंडपॉइंट पर एक विशेष रूप से तैयार अनुरोध भेजकर, एक हमलावर यह निर्धारित कर सकता है कि सर्वर पर एक विशिष्ट मॉडल (सार्वजनिक लाइब्रेरी में नहीं होने वाले कस्टम मॉडल सहित) मौजूद है या नहीं।https://ollama.com/library) से मॉडलों की सूची प्राप्त करता है।requestslxmltermcolorCVE_2024_39722.py डाउनलोड करें।pip install requests lxml termcolor
python CVE_2024_39722.py [options]
-h, --help: सहायता संदेश दिखाएँ और बाहर निकलें।-u URL, --url URL: लक्ष्य Ollama सर्वर URL (जैसे, http://localhost:11434)।-c, --crawl: Ollama मॉडल लाइब्रेरी को क्रॉल करें और उन्हें links.json में सहेजें।-o OUTPUT, --output OUTPUT: परिणामों के लिए आउटपुट फ़ाइल (डिफ़ॉल्ट: results.json)।-t THREADS, --threads THREADS: शोषण के लिए उपयोग करने के लिए थ्रेड की संख्या (डिफ़ॉल्ट: 10)।-v, --version-check: केवल जाँच करें कि लक्ष्य Ollama सर्वर उसके संस्करण के आधार पर असुरक्षित है या नहीं।सहायता दिखाएँ:
python CVE_2024_39722.py -h
Ollama मॉडल लाइब्रेरी क्रॉल करें:
यह https://ollama.com/library से मॉडल नाम प्राप्त करेगा और उन्हें links.json में सहेजेगा।
python CVE_2024_39722.py --crawl
जाँचें कि लक्ष्य सर्वर असुरक्षित है या नहीं:
python CVE_2024_39722.py -u http://localhost:11434 --version-check
लक्ष्य सर्वर का शोषण करें:
यह पहले सर्वर के संस्करण की जाँच करेगा। यदि असुरक्षित है, तो यह मॉडल अस्तित्व का परीक्षण करने के लिए links.json (यदि मौजूद नहीं है तो क्रॉल करें या मौजूदा का उपयोग करें) का उपयोग करेगा।
python CVE_2024_39722.py -u http://localhost:11434
थ्रेड की विशिष्ट संख्या के साथ शोषण करें:
python CVE_2024_39722.py -u http://localhost:11434 -t 20
शोषण करें और परिणामों को एक कस्टम फ़ाइल में सहेजें:
python CVE_2024_39722.py -u http://localhost:11434 -o discovered_models.json
यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। मालिक से स्पष्ट अनुमति के बिना किसी भी सिस्टम पर इसका उपयोग न करें। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।