Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-39722 | Kitploit
Strumenti/GitHubGitHub/srcx404/cve-2024-39722
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniCrawler
GitHubsrcx404/cve-2024-39722

CVE-2024-39722

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento di exploit per Ollama CVE-2024-39722

Questo strumento è progettato per sfruttare CVE-2024-39722, una vulnerabilità di divulgazione dell'esistenza di modelli in Ollama fino alla versione 0.1.45 inclusa. Consente agli utenti di verificare se un server Ollama è vulnerabile e tentare di scoprire i modelli esistenti sul server. Inoltre, può eseguire la scansione della libreria ufficiale dei modelli Ollama per generare un elenco di potenziali modelli da testare. 中文

Dettagli della vulnerabilità

  • CVE ID: CVE-2024-39722
  • Descrizione: Le versioni di Ollama <= 0.1.45 sono vulnerabili alla divulgazione dell'esistenza di modelli. Inviando una richiesta appositamente costruita all'endpoint /api/push, un attaccante può determinare se un modello specifico (inclusi i modelli personalizzati non presenti nella libreria pubblica) esiste sul server.
  • Versioni interessate: <= 0.1.45
  • Punteggio CVSS: 7.5 (Alto)

Funzionalità

  • Scansione della libreria modelli Ollama: Recupera l'elenco dei modelli dalla libreria ufficiale Ollama (https://ollama.com/library).
  • Controllo versione: Verifica se la versione del server Ollama target è vulnerabile.
  • Sfruttamento della vulnerabilità: Tenta di scoprire i modelli esistenti su un server Ollama vulnerabile utilizzando un elenco di nomi di modelli noti.
  • Sfruttamento multi-thread: Utilizza più thread per una scoperta dei modelli più veloce.
  • Risultati in output: Salva i modelli scansionati e i modelli divulgati in un file JSON.

Requisiti

  • Python 3.x
  • requests
  • lxml
  • termcolor

Installazione

  1. Clona il repository o scarica lo script CVE_2024_39722.py.
  2. Installa i pacchetti Python richiesti:
    root@kitploit:~
    pip install requests lxml termcolor
    

Utilizzo

root@kitploit:~
python CVE_2024_39722.py [options]

Opzioni

  • -h, --help: Mostra il messaggio di aiuto ed esci.
  • -u URL, --url URL: URL del server Ollama target (es. http://localhost:11434).
  • -c, --crawl: Scansiona la libreria dei modelli Ollama e salvali in links.json.
  • -o OUTPUT, --output OUTPUT: File di output per i risultati (predefinito: results.json).
  • -t THREADS, --threads THREADS: Numero di thread da utilizzare per lo sfruttamento (predefinito: 10).
  • -v, --version-check: Controlla solo se il server Ollama target è vulnerabile in base alla sua versione.

Esempi

  1. Mostra aiuto:

    root@kitploit:~
    python CVE_2024_39722.py -h
    
  2. Scansiona la libreria modelli di Ollama: Questo recupererà i nomi dei modelli da https://ollama.com/library e li salverà in links.json.

    root@kitploit:~
    python CVE_2024_39722.py --crawl
    
  3. Verifica se un server target è vulnerabile:

    root@kitploit:~
    python CVE_2024_39722.py -u http://localhost:11434 --version-check
    
  4. Sfrutta un server target: Questo controllerà prima la versione del server. Se vulnerabile, utilizzerà links.json (lo scansiona se non presente oppure usa quello esistente) per testare l'esistenza dei modelli.

    root@kitploit:~
    python CVE_2024_39722.py -u http://localhost:11434
    
  5. Sfrutta con un numero specifico di thread:

    root@kitploit:~
    python CVE_2024_39722.py -u http://localhost:11434 -t 20
    
  6. Sfrutta e salva i risultati in un file personalizzato:

    root@kitploit:~
    python CVE_2024_39722.py -u http://localhost:11434 -o discovered_models.json
    

Esclusione di responsabilità

Questo strumento è destinato esclusivamente a scopi didattici e di test di sicurezza autorizzati. Non utilizzarlo su alcun sistema senza il permesso esplicito del proprietario. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.

Scarica lo strumento