Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/0x0oz/cve-2026-7482-poc
脆弱性分析エクスプロイトウェブセキュリティバイナリ解析学習と教育
GitHub0x0oz/cve-2026-7482-poc

CVE-2026-7482-PoC

CVE-2026-7482の概念実証エクスプロイト。OllamaのGGUFローダーにおける未認証のヒープ領域外読み取りであり、細工されたモデルファイルを介したメモリ外部漏えいを実証します。

リポジトリを見る
633ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-7482: Ollama ヒープ領域外読み取り(1-Day PoC)

このリポジトリには、CVE-2026-7482(Ollama の GGUF モデルローダー(0.17.1 より前のバージョン)における認証不要の領域外(OOB)読み取り脆弱性)に対する 1-Day Proof of Concept(PoC)エクスプロイトチェーンが含まれています。

注記: これは 1-Day リサーチによる再現です。私は元の CVE を発見したわけではありません。この PoC は、公開されたアドバイザリの詳細に基づいて、教育および防御研究を目的として脆弱性の仕組みを実証するために設計されました。

脆弱性の概要

悪意を持って細工された、切り詰められた GGUF ファイルを /api/create エンドポイントに供給することで、攻撃者は fs/ggml/gguf.go および server/quantization.go 内の量子化パーサーに、割り当てられたヒープバッファを超えて読み取らせることができます。漏洩したメモリは、その後、/api/push エンドポイントを介して、結果として得られるモデルアーティファクトを攻撃者が制御する Docker レジストリにプッシュすることで外部に持ち出されます。

技術的詳細: エクスプロイトプリミティブ

この 1-Day リサーチでは、クラッシュの再現は簡単でしたが、サーバーをクラッシュさせたり API 検証ブロックに引っかかったりすることなく安定した外部持ち出しを達成するには、特定のアーキテクチャの偽造が必要でした:

  1. フロントエンド検証バイパス: ペイロードは、Ollama API の厳格な事前チェックを満たすために、F16(general.file_type = 1)としてタグ付けする必要があります。
  • 量子化器の強制: Q4_K_M ダウン量子化を要求します。ペイロードが F16 として認識されるため、C++ の ggml バックエンドは、安全な 1:1 メモリコピーを実行する代わりにペイロードを処理することを強制されます。
  • 完全なブロックアライメント: ターゲットテンソル(token_embd.weight)は、最も内側の次元が正確に 256 である 2D マトリックス(例: [num_rows, 256])として整形されている必要があります。これにより、Q4_K_M ブロック要件に厳密に適合し、バックエンドがレイヤーをスキップするのを防ぎます。
  • 物理的な切り詰め: 物理ファイルは 32 バイトに切り詰められます。行列乗算ループが実行されると、EOF に達し、隣接するヒープ領域に直接オーバーリードします。
  • 前提条件

    root@kitploit:~
    pip install requests numpy gguf
    

    また、外部に持ち出された Docker レイヤーのプッシュをキャッチするために、公開アクセス可能な HTTP リスナー(Ngrok など)も必要です。

    使用方法

    1. 不正レジストリを起動する 漏洩したメモリブロブをキャッチするためのリスナーを起動します。

    root@kitploit:~
    sudo python3 registry.py
    

    2. 悪意のあるペイロードを偽造する 切り詰められた GGUF ファイルを生成します。スクリプト内の TARGET_LEAK_SIZE_MB を調整して、リクエストごとにスクレイピングするヒープメモリの量を制御できます。(推奨: マップされていないページのセグフォルトを回避するために 0.5MB から 2.0MB)

    root@kitploit:~
    python3 forge.py
    

    3. エクスプロイトを発火させる exploit.py を編集してターゲット IP と不正レジストリの URL を含め、実行します:

    root@kitploit:~
    python3 exploit.py
    

    4. アーティファクトを分析する レジストリは漏洩したヒープダンプを exfils/ ディレクトリに保存します。

    データ整合性に関する注記(量子化の罠): エクスプロイトはサーバーのヒープメモリを最大数メガバイトまで正常にキャプチャして外部に持ち出しますが、データは OOB 読み取り中に Ollama の Q4_K_M ダウン量子化アルゴリズムにさらされます。バックエンドは生のメモリバイトを float16 にキャストし、損失の多い 4 ビットブロック圧縮スキームを適用します。その結果、漏洩したメモリは数学的に改変されます。標準的な ASCII 抽出ツールではバイナリのガベージが生成されるため、この特定の強制パスを介した平文の認証情報の回復は実際には実行不可能です。

    免責事項

    このプロジェクトは、教育および許可された脆弱性研究の目的のみを対象としています。所有していない、またはテストする明示的な許可がないシステムに対してこのツールを使用しないでください。

    ツールをダウンロード