
Framework di ricognizione di massa, fingerprinting delle versioni, tester CVE e sfruttamento in tempo reale per istanze Ollama aperte.
Toolkit modulare per scoprire server Ollama esposti, rilevare le versioni e validare l'accesso ai modelli.
OllamaHound è un toolkit modulare, orientato al Red Team, per scoprire server Ollama esposti pubblicamente, rilevare le versioni, classificare l'esposizione a CVE, verificare se la generazione di testo è possibile e (opzionalmente) abilitare una sessione CLI interattiva per test controllati.
@@@@@@@@@@@@@@@@@@@@@@@@@@@#*#@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@@@@@@@@@@%.-+-:#@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@+--=%@@@@@@@@-.@@@+ #@@@@@@@@@@@@@@@@@ @@@@@@@@@@@= %%+.=@@@%###-.@@@@= %@@@@@@@@@@@@@@@@ @@@@@@@@@@@-.@@@@..--====-.=@@@@.-@@@@@@@@@@@@@@@@ @@@@@@@@@@@# +#+-:*%@@@@@@@@@@@@- +@@@@@@@@@@@@@@@ @@*@@@@@#*+=:::.-*%@@@@@@@@@@@@@@%::%@@@@@@@@@@@@@ @+:-@@*----=***+==-=#@@@@@@@@@@@@@@::@@@@@@@@@@@@@ @*+#@=-==+=%@@@@%#=+:*%%%@@@@#++%@@+ %@@@@@@@@@@@@ +:=@#.+-@#=#@%+++%@:* =++==*@- *@@-.@@@@@@@@@@@@@ %=+@+--*@@*=##+++%#.+::=@#%:+@%@@@@%.=@@@@@@@@@@@@ @@@@#.+-@@%=*@@@@@+.* =-:*@-=@@@@@@@* %@@@@@@@@@@@ @@@@@+:==#*=%@@@@*-=.:--+*-=@@@@@@@@+ %@@@@@@@@@@@ @@@@@@#=----+*++=--=**++*#%@@@@@@@@% =@@@@@@@@@@@@ @@@@@@@@%*-:---.+*%@@@@@@@@@@@@@@@@+-:+@@@@@@@@@@@ @@@@@@@@@@# ==:.%@@@@@@@@@@@@@@@@@@@@%.-@@@@@@@@@@ @@@@@@@@@@#.@@:.#@@@@@@@@@@@@@@#@@@@@@% *@@@@@@@@@ @@@@@@@@@*::--::=%@@@@@@@@@@@@::@@@@@@@ =@@@@@@@@@ @@@@@@@@-.#@@@@@-.@@@@@@@@@@#.-@@@@@@@@*.-@@@@@@@@ @@@@@@@@.-@@@@@%::@@@@@@@@%=.+@@@@@@@@@@%.-@@@@@@@ @@@@@@@@#::++=::+@@@@@@@%=:=%@@@@@%%@@@@@+ @@@@@@@ @@@@@@@@@@=.:: #@@@@@@@=.+@@@@@@%=:*@@@@@= @@@@@@@ @@@@@@@@@@@@%-.%@@@@@@# *@@@@@#-:+@@@@@@% +@@@@@@@ @@@@@@@@@@@@@.=@@@@@@@@=:===---*@@@@@@@@@.=@@@@@@@ @@@@@@@@@@@@@=.%@@@@@@@@#-##%@@@@@@@@@@@@.-@@@@@@@ @@@@@@@@@@@@@@= -%@@@@@@# #@@@@@@@@@@@@@# #@@@@@@@ @@@@@@@@@@@@@@@ .:=*%%@%#..*@@@@@@@@@@@+.+@@@@@@@@ @@@@@@@@@@@@@@@.=@*==- -=*. --==+*#**=:-#@@@@@@@@@ @@@@@@@@@@@@@@@:-@@@@# #@@+ %%##*..++#%@@@@@@@@@@@ @@@@@@@@@@@@@@@::@@@@-.@@@% *@@@@-:@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@*.=++::%@@@@::%@%+ *@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@%***%@@@@@@%=---=%@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@---OllamaHound---@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@---By 7h30th3r0n3---@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
!!! AVVERTENZA !!!
⚠️ Avviso legale ed etico
Questo progetto è pensato per valutazioni di sicurezza autorizzate (reti interne, incarichi delimitati, ambienti di laboratorio).
Usalo solo su sistemi di tua proprietà o per i quali disponi di autorizzazione scritta esplicita.
Utilizzando questo software, accetti di essere l'unico responsabile delle tue azioni.
Gli autori e i contributori forniscono questo software "così com'è" e declinano ogni responsabilità
per qualsiasi uso improprio, danno o conseguenza legale derivante dal suo utilizzo.
ScannerScoperta asincrona su larga scala, fingerprinting delle versioni, classificazione CVE, probing dei modelli.
|
ConnectorClient CLI interattivo con interfaccia ricca (Rich UI) per parlare con un'istanza Ollama scoperta.
|
ScraperRaccoglitore di target basato su Shodan che genera
|
NavigatorStrumento di ricerca/filtro per i CSV dello scanner con esportazioni e menu interattivo.
|
OrchestratorCollega scraper → scanner → connector, passando ciascun output al successivo.
|
RisultatiGli output si trovano in |
/api/tags e /api/generateresults/scraper/targets.txtresults/scanner/<prefix>_YYYYMMDD_HHMMSS.csvPuoi procedere passo dopo passo oppure eseguire l'Orchestrator per concatenare le prime tre fasi.
asyncio + aiohttp (migliaia di socket in volo)rich<prefix>_YYYYMMDD_HHMMSS.csvGET /api/version → fallback GET /version → fallback header Server< 0.1.47<= 0.3.14GET /api/tagsPOST /api/generate/api/generate restituisce HTTP 200 salgono in cima--gen-ok-only mantiene solo gli host con /api/generate funzionante--vuln-only mantiene solo gli host classificati RCE/DoS--show-unknown include gli host con versioni sconosciute/non interpretabiliaiohttprichpackagingrequestsshodanInstalla le dipendenze:
python3 -m pip install -U aiohttp rich packaging requests shodan
Usa Docker:
docker build -t ollamahound .
docker run -it --rm ollamahound <ollamahound scripts>
Opzione A (più veloce): recupera → scansiona → connettiti
python3 ollamaScraper.py
python3 ollamaScanner.py results/scraper/targets.txt --gen-ok-only
python3 ollamaConnector.py --scan-csv results/scanner/ollama_scan_*.csv
Opzione B (one-shot): pipeline dell'orchestrator
python3 ollamaOrchestrator.py --scan-gen-ok-only