Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-39722 — CVE-2024-39722 के लिए शोषण उपकरण, Ollama में एक मॉडल अस्तित्व प्रकटीकरण भेद्यता। संस्करण जाँच करता है, आधिकारिक मॉडल लाइब्रेरी को क्रॉल करता है, और कमजोर सर्वरों पर मल्टी-थ्रेडेड मॉडल खोज करता है। | Kitploit
उपकरण/GitHubGitHub/srcx404/cve-2024-39722
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनाक्रॉलर
GitHubsrcx404/cve-2024-39722

CVE-2024-39722

CVE-2024-39722 के लिए शोषण उपकरण, Ollama में एक मॉडल अस्तित्व प्रकटीकरण भेद्यता। संस्करण जाँच करता है, आधिकारिक मॉडल लाइब्रेरी को क्रॉल करता है, और कमजोर सर्वरों पर मल्टी-थ्रेडेड मॉडल खोज करता है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Ollama CVE-2024-39722 शोषण उपकरण

यह उपकरण CVE-2024-39722 का शोषण करने के लिए डिज़ाइन किया गया है, जो Ollama संस्करण 0.1.45 तक (और सहित) में एक मॉडल अस्तित्व प्रकटीकरण भेद्यता है। यह उपयोगकर्ताओं को यह जाँचने की अनुमति देता है कि Ollama सर्वर असुरक्षित है या नहीं और सर्वर पर मौजूद मॉडलों को खोजने का प्रयास करता है। इसके अतिरिक्त, यह आधिकारिक Ollama मॉडल लाइब्रेरी को क्रॉल करके परीक्षण के लिए संभावित मॉडलों की एक सूची उत्पन्न कर सकता है। 中文

भेद्यता विवरण

  • CVE ID: CVE-2024-39722
  • विवरण: Ollama संस्करण <= 0.1.45 मॉडल अस्तित्व प्रकटीकरण के लिए असुरक्षित हैं। /api/push एंडपॉइंट पर एक विशेष रूप से तैयार अनुरोध भेजकर, एक हमलावर यह निर्धारित कर सकता है कि सर्वर पर एक विशिष्ट मॉडल (सार्वजनिक लाइब्रेरी में नहीं होने वाले कस्टम मॉडल सहित) मौजूद है या नहीं।
  • प्रभावित संस्करण: <= 0.1.45
  • CVSS स्कोर: 7.5 (उच्च)

विशेषताएँ

  • Ollama मॉडल लाइब्रेरी क्रॉल करें: आधिकारिक Ollama लाइब्रेरी (https://ollama.com/library) से मॉडलों की सूची प्राप्त करता है।
  • संस्करण जाँच: जाँचता है कि लक्ष्य Ollama सर्वर संस्करण असुरक्षित है या नहीं।
  • भेद्यता का शोषण: ज्ञात मॉडल नामों की सूची का उपयोग करके एक असुरक्षित Ollama सर्वर पर मौजूदा मॉडलों को खोजने का प्रयास करता है।
  • मल्टी-थ्रेडेड शोषण: तेज़ मॉडल खोज के लिए कई थ्रेड का उपयोग करता है।
  • परिणाम आउटपुट: क्रॉल किए गए मॉडलों और लीक हुए मॉडलों को एक JSON फ़ाइल में सहेजता है।

आवश्यकताएँ

  • Python 3.x
  • requests
  • lxml
  • termcolor

स्थापना

  1. रिपॉजिटरी को क्लोन करें या स्क्रिप्ट CVE_2024_39722.py डाउनलोड करें।
  2. आवश्यक Python पैकेज स्थापित करें:
    root@kitploit:~
    pip install requests lxml termcolor
    

उपयोग

root@kitploit:~
python CVE_2024_39722.py [options]

विकल्प

  • -h, --help: सहायता संदेश दिखाएँ और बाहर निकलें।
  • -u URL, --url URL: लक्ष्य Ollama सर्वर URL (जैसे, http://localhost:11434)।
  • -c, --crawl: Ollama मॉडल लाइब्रेरी को क्रॉल करें और उन्हें links.json में सहेजें।
  • -o OUTPUT, --output OUTPUT: परिणामों के लिए आउटपुट फ़ाइल (डिफ़ॉल्ट: results.json)।
  • -t THREADS, --threads THREADS: शोषण के लिए उपयोग करने के लिए थ्रेड की संख्या (डिफ़ॉल्ट: 10)।
  • -v, --version-check: केवल जाँच करें कि लक्ष्य Ollama सर्वर उसके संस्करण के आधार पर असुरक्षित है या नहीं।

उदाहरण

  1. सहायता दिखाएँ:

    root@kitploit:~
    python CVE_2024_39722.py -h
    
  2. Ollama मॉडल लाइब्रेरी क्रॉल करें: यह https://ollama.com/library से मॉडल नाम प्राप्त करेगा और उन्हें links.json में सहेजेगा।

    root@kitploit:~
    python CVE_2024_39722.py --crawl
    
  3. जाँचें कि लक्ष्य सर्वर असुरक्षित है या नहीं:

    root@kitploit:~
    python CVE_2024_39722.py -u http://localhost:11434 --version-check
    
  4. लक्ष्य सर्वर का शोषण करें: यह पहले सर्वर के संस्करण की जाँच करेगा। यदि असुरक्षित है, तो यह मॉडल अस्तित्व का परीक्षण करने के लिए links.json (यदि मौजूद नहीं है तो क्रॉल करें या मौजूदा का उपयोग करें) का उपयोग करेगा।

    root@kitploit:~
    python CVE_2024_39722.py -u http://localhost:11434
    
  5. थ्रेड की विशिष्ट संख्या के साथ शोषण करें:

    root@kitploit:~
    python CVE_2024_39722.py -u http://localhost:11434 -t 20
    
  6. शोषण करें और परिणामों को एक कस्टम फ़ाइल में सहेजें:

    root@kitploit:~
    python CVE_2024_39722.py -u http://localhost:11434 -o discovered_models.json
    

अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। मालिक से स्पष्ट अनुमति के बिना किसी भी सिस्टम पर इसका उपयोग न करें। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें