Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
OllamaHound — Framework di ricognizione di massa, fingerprinting delle versioni, tester CVE e sfruttamento in tempo reale per istanze Ollama aperte. | Kitploit
Strumenti/GitHubGitHub/7h30th3r0n3/ollamahound
OSINT (Open Source Intelligence)RicognizioneScanner di VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration TestingCommand and ControlRed Teaming
GitHub7h30th3r0n3/ollamahound

OllamaHound

Framework di ricognizione di massa, fingerprinting delle versioni, tester CVE e sfruttamento in tempo reale per istanze Ollama aperte.

623128 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

OllamaHound

Toolkit modulare per scoprire server Ollama esposti, rilevare le versioni e validare l'accesso ai modelli.

Python Status License

OllamaHound è un toolkit modulare, orientato al Red Team, per scoprire server Ollama esposti pubblicamente, rilevare le versioni, classificare l'esposizione a CVE, verificare se la generazione di testo è possibile e (opzionalmente) abilitare una sessione CLI interattiva per test controllati.

@@@@@@@@@@@@@@@@@@@@@@@@@@@#*#@@@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@%.-+-:#@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@+--=%@@@@@@@@-.@@@+ #@@@@@@@@@@@@@@@@@
@@@@@@@@@@@= %%+.=@@@%###-.@@@@= %@@@@@@@@@@@@@@@@
@@@@@@@@@@@-.@@@@..--====-.=@@@@.-@@@@@@@@@@@@@@@@
@@@@@@@@@@@# +#+-:*%@@@@@@@@@@@@- +@@@@@@@@@@@@@@@
@@*@@@@@#*+=:::.-*%@@@@@@@@@@@@@@%::%@@@@@@@@@@@@@
@+:-@@*----=***+==-=#@@@@@@@@@@@@@@::@@@@@@@@@@@@@
@*+#@=-==+=%@@@@%#=+:*%%%@@@@#++%@@+ %@@@@@@@@@@@@
+:=@#.+-@#=#@%+++%@:* =++==*@-  *@@-.@@@@@@@@@@@@@
%=+@+--*@@*=##+++%#.+::=@#%:+@%@@@@%.=@@@@@@@@@@@@
@@@@#.+-@@%=*@@@@@+.* =-:*@-=@@@@@@@* %@@@@@@@@@@@
@@@@@+:==#*=%@@@@*-=.:--+*-=@@@@@@@@+ %@@@@@@@@@@@
@@@@@@#=----+*++=--=**++*#%@@@@@@@@% =@@@@@@@@@@@@
@@@@@@@@%*-:---.+*%@@@@@@@@@@@@@@@@+-:+@@@@@@@@@@@
@@@@@@@@@@# ==:.%@@@@@@@@@@@@@@@@@@@@%.-@@@@@@@@@@
@@@@@@@@@@#.@@:.#@@@@@@@@@@@@@@#@@@@@@% *@@@@@@@@@
@@@@@@@@@*::--::=%@@@@@@@@@@@@::@@@@@@@ =@@@@@@@@@
@@@@@@@@-.#@@@@@-.@@@@@@@@@@#.-@@@@@@@@*.-@@@@@@@@
@@@@@@@@.-@@@@@%::@@@@@@@@%=.+@@@@@@@@@@%.-@@@@@@@
@@@@@@@@#::++=::+@@@@@@@%=:=%@@@@@%%@@@@@+ @@@@@@@
@@@@@@@@@@=.:: #@@@@@@@=.+@@@@@@%=:*@@@@@= @@@@@@@
@@@@@@@@@@@@%-.%@@@@@@# *@@@@@#-:+@@@@@@% +@@@@@@@
@@@@@@@@@@@@@.=@@@@@@@@=:===---*@@@@@@@@@.=@@@@@@@
@@@@@@@@@@@@@=.%@@@@@@@@#-##%@@@@@@@@@@@@.-@@@@@@@
@@@@@@@@@@@@@@= -%@@@@@@# #@@@@@@@@@@@@@# #@@@@@@@
@@@@@@@@@@@@@@@ .:=*%%@%#..*@@@@@@@@@@@+.+@@@@@@@@
@@@@@@@@@@@@@@@.=@*==- -=*. --==+*#**=:-#@@@@@@@@@
@@@@@@@@@@@@@@@:-@@@@# #@@+ %%##*..++#%@@@@@@@@@@@
@@@@@@@@@@@@@@@::@@@@-.@@@% *@@@@-:@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@*.=++::%@@@@::%@%+ *@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@%***%@@@@@@%=---=%@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@---OllamaHound---@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@---By 7h30th3r0n3---@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

!!! AVVERTENZA !!!

⚠️ Avviso legale ed etico

Questo progetto è pensato per valutazioni di sicurezza autorizzate (reti interne, incarichi delimitati, ambienti di laboratorio).
Usalo solo su sistemi di tua proprietà o per i quali disponi di autorizzazione scritta esplicita.
Utilizzando questo software, accetti di essere l'unico responsabile delle tue azioni.
Gli autori e i contributori forniscono questo software "così com'è" e declinano ogni responsabilità
per qualsiasi uso improprio, danno o conseguenza legale derivante dal suo utilizzo.


Indice

  • Moduli
  • Flusso tipico
  • Caratteristiche principali (Scanner)
  • Requisiti
  • Avvio rapido
  • Prontuario dei comandi
  • Output dello scanner
  • Navigator (strumento per i CSV dello scanner)
  • Connector (CLI interattiva)
  • Scraper (strumento per Shodan)
  • Flag dell'Orchestrator (livello alto)
  • File di output (riepilogo)
  • Note sull'interpretazione delle dimensioni dei modelli
  • Sicurezza, etica e ambito
  • Autore

Moduli

Scanner

Scoperta asincrona su larga scala, fingerprinting delle versioni, classificazione CVE, probing dei modelli.

ollamaScanner.py

Connector

Client CLI interattivo con interfaccia ricca (Rich UI) per parlare con un'istanza Ollama scoperta.

ollamaConnector.py

Scraper

Raccoglitore di target basato su Shodan che genera targets.txt in modalità interattiva.

ollamaScraper.py

Navigator

Strumento di ricerca/filtro per i CSV dello scanner con esportazioni e menu interattivo.

ollamaNavigator.py

Orchestrator

Collega scraper → scanner → connector, passando ciascun output al successivo.

ollamaOrchestrator.py

Risultati

Gli output si trovano in results/ per un facile riutilizzo tra i moduli.


Caratteristiche

  • ⚡ Scansione su larga scala con socket asincroni e UI di avanzamento ricca
  • 🧠 Classificazione versione + CVE per l'esposizione a RCE/DoS
  • ✅ Validazione dei modelli tramite /api/tags e /api/generate
  • 🧭 Filtri del Navigator per deduplicazione, ordinamento ed esportazione
  • 💬 Connector interattivo per testare i prompt in sicurezza

Flusso tipico

  1. Recupera i target (opzionale) → results/scraper/targets.txt
  2. Scansiona i target → results/scanner/<prefix>_YYYYMMDD_HHMMSS.csv
  3. Naviga e filtra i risultati → esportazioni opzionali JSON/CSV
  4. Connettiti a un host/modello scelto → CLI interattiva

Puoi procedere passo dopo passo oppure eseguire l'Orchestrator per concatenare le prime tre fasi.


Caratteristiche principali (Scanner)

  • Scansione asincrona e veloce con asyncio + aiohttp (migliaia di socket in volo)
  • UI di avanzamento (ETA, throughput, completamento) tramite rich
  • Report CSV con timestamp: <prefix>_YYYYMMDD_HHMMSS.csv
  • Output tabellare colorato
    • RCE: rosso
    • DoS: giallo
    • Patchato: verde
  • Parsing della versione
    • GET /api/version → fallback GET /version → fallback header Server
  • Classificazione CVE
    • CVE-2024-7773 (RCE): versione < 0.1.47
    • CVE-2025-0317 (DoS): versione <= 0.3.14
  • Scoperta e validazione dei modelli
    • Enumera i modelli tramite GET /api/tags
    • Testa la generazione tramite POST /api/generate
  • Ordinamento intelligente
    • Gli host in cui /api/generate restituisce HTTP 200 salgono in cima
  • Filtri potenti
    • --gen-ok-only mantiene solo gli host con /api/generate funzionante
    • --vuln-only mantiene solo gli host classificati RCE/DoS
    • --show-unknown include gli host con versioni sconosciute/non interpretabili
  • Personalizzabile
    • multi-porta, timeout, concorrenza, prefisso CSV

Requisiti

  • Python 3.10+
  • Pacchetti:
    • aiohttp
    • rich
    • packaging
    • requests
    • shodan

Installa le dipendenze:

python3 -m pip install -U aiohttp rich packaging requests shodan

Usa Docker:

docker build -t ollamahound .
docker run -it --rm ollamahound <ollamahound scripts>

Avvio rapido

Avvio rapido minimale (2–3 comandi)

Opzione A (più veloce): recupera → scansiona → connettiti

python3 ollamaScraper.py
python3 ollamaScanner.py results/scraper/targets.txt --gen-ok-only
python3 ollamaConnector.py --scan-csv results/scanner/ollama_scan_*.csv

Opzione B (one-shot): pipeline dell'orchestrator

python3 ollamaOrchestrator.py --scan-gen-ok-only

Orchestrator (tutto in uno: recupera → scansiona → connettiti)

Scarica lo strumento