Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
OllamaHound — Ollamaオープンインスタンス向けの大規模偵察、バージョンフィンガープリンティング、CVEテスター、そしてライブ悪用フレームワーク。 | Kitploit
ツール/GitHubGitHub/7h30th3r0n3/ollamahound
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナーエクスプロイト情報収集ウェブセキュリティペネトレーションテストコマンド&コントロールレッドチーミング
GitHub7h30th3r0n3/ollamahound

OllamaHound

Ollamaオープンインスタンス向けの大規模偵察、バージョンフィンガープリンティング、CVEテスター、そしてライブ悪用フレームワーク。

6236ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

OllamaHound

公開されたOllamaサーバーを発見し、バージョンを特定し、モデルアクセスを検証するためのモジュラーツールキット。

Python Status License

OllamaHoundは、公開されたOllamaサーバーを発見し、バージョンを特定、CVE露出を分類、テキスト生成が可能かを検証、そして(オプションで)制御されたテスト用の対話型CLIセッションを有効にするための、モジュール式のRedTeam向けツールキットです。

root@kitploit:~
@@@@@@@@@@@@@@@@@@@@@@@@@@@#*#@@@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@%.-+-:#@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@+--=%@@@@@@@@-.@@@+ #@@@@@@@@@@@@@@@@@
@@@@@@@@@@@= %%+.=@@@%###-.@@@@= %@@@@@@@@@@@@@@@@
@@@@@@@@@@@-.@@@@..--====-.=@@@@.-@@@@@@@@@@@@@@@@
@@@@@@@@@@@# +#+-:*%@@@@@@@@@@@@- +@@@@@@@@@@@@@@@
@@*@@@@@#*+=:::.-*%@@@@@@@@@@@@@@%::%@@@@@@@@@@@@@
@+:-@@*----=***+==-=#@@@@@@@@@@@@@@::@@@@@@@@@@@@@
@*+#@=-==+=%@@@@%#=+:*%%%@@@@#++%@@+ %@@@@@@@@@@@@
+:=@#.+-@#=#@%+++%@:* =++==*@-  *@@-.@@@@@@@@@@@@@
%=+@+--*@@*=##+++%#.+::=@#%:+@%@@@@%.=@@@@@@@@@@@@
@@@@#.+-@@%=*@@@@@+.* =-:*@-=@@@@@@@* %@@@@@@@@@@@
@@@@@+:==#*=%@@@@*-=.:--+*-=@@@@@@@@+ %@@@@@@@@@@@
@@@@@@#=----+*++=--=**++*#%@@@@@@@@% =@@@@@@@@@@@@
@@@@@@@@%*-:---.+*%@@@@@@@@@@@@@@@@+-:+@@@@@@@@@@@
@@@@@@@@@@# ==:.%@@@@@@@@@@@@@@@@@@@@%.-@@@@@@@@@@
@@@@@@@@@@#.@@:.#@@@@@@@@@@@@@@#@@@@@@% *@@@@@@@@@
@@@@@@@@@*::--::=%@@@@@@@@@@@@::@@@@@@@ =@@@@@@@@@
@@@@@@@@-.#@@@@@-.@@@@@@@@@@#.-@@@@@@@@*.-@@@@@@@@
@@@@@@@@.-@@@@@%::@@@@@@@@%=.+@@@@@@@@@@%.-@@@@@@@
@@@@@@@@#::++=::+@@@@@@@%=:=%@@@@@%%@@@@@+ @@@@@@@
@@@@@@@@@@=.:: #@@@@@@@=.+@@@@@@%=:*@@@@@= @@@@@@@
@@@@@@@@@@@@%-.%@@@@@@# *@@@@@#-:+@@@@@@% +@@@@@@@
@@@@@@@@@@@@@.=@@@@@@@@=:===---*@@@@@@@@@.=@@@@@@@
@@@@@@@@@@@@@=.%@@@@@@@@#-##%@@@@@@@@@@@@.-@@@@@@@
@@@@@@@@@@@@@@= -%@@@@@@# #@@@@@@@@@@@@@# #@@@@@@@
@@@@@@@@@@@@@@@ .:=*%%@%#..*@@@@@@@@@@@+.+@@@@@@@@
@@@@@@@@@@@@@@@.=@*==- -=*. --==+*#**=:-#@@@@@@@@@
@@@@@@@@@@@@@@@:-@@@@# #@@+ %%##*..++#%@@@@@@@@@@@
@@@@@@@@@@@@@@@::@@@@-.@@@% *@@@@-:@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@*.=++::%@@@@::%@%+ *@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@%***%@@@@@@%=---=%@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@---OllamaHound---@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@---By 7h30th3r0n3---@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

!!! 警告 !!!

⚠️ 法的・倫理的通知

このプロジェクトは許可されたセキュリティ評価(内部ネットワーク、スコープ内の契約、ラボ環境)を目的としています。
自分が所有するシステム、または明示的な書面による許可を得たシステムでのみ使用してください。
本ソフトウェアを使用することにより、あなたは自身の行動に対して単独で責任を負うことに同意したものとみなします。
著者および貢献者は、本ソフトウェアを**「現状のまま」提供し、その誤用、損害、または使用から生じる法的影響について一切の責任を負いません**。


目次

  • モジュール
  • 典型的な流れ
  • 主な機能(スキャナー)
  • 要件
  • クイックスタート
  • コマンドチートシート
  • スキャナー出力
  • ナビゲーター(スキャナーCSVヘルパー)
  • コネクター(対話型CLI)
  • スクレイパー(Shodanヘルパー)
  • オーケストレーターフラグ(高レベル)
  • 出力ファイル(概要)
  • モデルサイズ解析に関する注意
  • 安全性、倫理、および範囲
  • 著者

モジュール


特徴

  • ⚡ 大規模スキャン:非同期ソケットとリッチな進捗UI
  • 🧠 バージョン+CVE分類:RCE/DoS露出の評価
  • ✅ モデル検証:/api/tags と /api/generate による
  • 🧭 ナビゲーターフィルター:重複排除、ソート、エクスポート
  • 💬 対話型コネクター:プロンプトを安全にテスト

典型的な流れ

  1. ターゲットをスクレイピング(オプション) → results/scraper/targets.txt
  2. ターゲットをスキャン → results/scanner/<prefix>_YYYYMMDD_HHMMSS.csv
  3. 結果をナビゲート+フィルタリング → オプションでJSON/CSVエクスポート
  4. 選択したホスト/モデルに接続 → 対話型CLI

ステップバイステップで実行するか、オーケストレーターを使用して最初の3段階を連鎖させることができます。


主な機能(スキャナー)

  • 高速・非同期スキャン:asyncio + aiohttp 使用(同時に多数のソケットを処理)
  • 進捗UI:rich による(ETA、スループット、完了率)
  • タイムスタンプ付きCSVレポート:<prefix>_YYYYMMDD_HHMMSS.csv
  • 色分けされたテーブル出力
    • RCE: 赤
    • DoS: 黄
    • 修正済み: 緑
  • バージョン解析
    • GET /api/version → フォールバック GET /version → フォールバック Server ヘッダー
  • CVE分類
    • CVE-2024-7773 (RCE): バージョン < 0.1.47
    • CVE-2025-0317 (DoS): バージョン <= 0.3.14
  • モデル発見と検証
    • GET /api/tags でモデルを列挙
    • POST /api/generate で生成をテスト

要件

  • Python 3.10+
  • パッケージ:
    • aiohttp
    • rich
    • packaging
    • requests
    • shodan

依存関係のインストール:

root@kitploit:~
python3 -m pip install -U aiohttp rich packaging requests shodan

Dockerを使用する場合:

root@kitploit:~
docker build -t ollamahound .
docker run -it --rm ollamahound <ollamahound scripts>

クイックスタート

最小限のクイックスタート(2~3コマンド)

オプションA(最速): スクレイプ → スキャン → 接続

root@kitploit:~
python3 ollamaScraper.py
python3 ollamaScanner.py results/scraper/targets.txt --gen-ok-only
python3 ollamaConnector.py --scan-csv results/scanner/ollama_scan_*.csv

オプションB(一発): オーケストレーターパイプライン

root@kitploit:~
python3 ollamaOrchestrator.py --scan-gen-ok-only

オーケストレーター(一発でスクレイプ→スキャン→接続)

ollamaOrchestrator.py は、スクレイパー、スキャナー、コネクターを順に実行することで、Shodanによる収集から対話型CLIまでを単一コマンドで行えるようにします。スクレイパーとコネクターは対話型のままですが、オーケストレーターがそれらの出力を自動的に連携させます。

root@kitploit:~
python3 ollamaOrchestrator.py --scan-gen-ok-only --scan-vuln-only
  • ターゲットは results/orchestrator/targets.txt に書き込まれます(--targets で変更可能)。
  • スキャナーCSVは results/scanner/ に保存され、プレフィックスは --scan-output-prefix(デフォルト orchestrator_scan)で指定します。
  • --connector-row を指定すると、コネクター起動時に行を自動選択します。指定しない場合は通常通り対話的に選択します。
  • --skip-scrape、--skip-scan、--skip-connect を使用すると、既存の出力を利用して途中から再開できます(スキャンフェーズをスキップする場合は --scan-csv が必要です)。

このセクションの残りの部分は、各モジュールを手動で実行する場合にも適用されます。


コマンドチートシート

スクレイパー:

root@kitploit:~
# 基本的な対話型スクレイピング(Shodan dorkピッカー)
python3 ollamaScraper.py

# カスタム出力フォルダとファイル名
python3 ollamaScraper.py --output-dir results/my-scrape -o targets_acme.txt

スキャナー:

root@kitploit:~
# targets.txtをスキャン(デフォルト11434、同時500、タイムアウト8秒)
python3 ollamaScanner.py results/scraper/targets.txt

# /api/generateが200を返すホストのみ
python3 ollamaScanner.py results/scraper/targets.txt --gen-ok-only

# マルチポートスキャン(スペースとカンマの混合)
python3 ollamaScanner.py results/scraper/targets.txt -p 11434 8080,13871

# 積極的なスイープ(短いタイムアウト+高同時接続)
python3 ollamaScanner.py results/scraper/targets.txt --timeout 3 -c 800

# 脆弱なホスト(RCE/DoS)と不明なバージョンのみ保持
python3 ollamaScanner.py results/scraper/targets.txt --vuln-only --show-unknown

# カスタムCSVプレフィックスと出力ディレクトリ
python3 ollamaScanner.py results/scraper/targets.txt -o scan_acme.csv --output-dir results/scanner_acme

ナビゲーター:

root@kitploit:~
# スキャナーCSVのディレクトリをフィルタリング
python3 ollamaNavigator.py --scan-csv results/scanner --require-gen-ok --vuln rce

# 単一のCSVをフィルタリング、llamaモデルに制限、サイズ7B以上
python3 ollamaNavigator.py --scan-csv results/scanner/scan_20260107_180002.csv \
  --model llama --min-params 7

# モデルを除外+キーワード検索
python3 ollamaNavigator.py --scan-csv results/scanner --exclude-model qwen --search france

# フィルタリングされた行をエクスポート
python3 ollamaNavigator.py --scan-csv results/scanner --vuln dos \
  --json-output results/navigator/dos.json --csv-output results/navigator/dos.csv

# 対話型フィルターメニュー
python3 ollamaNavigator.py --scan-csv results/scanner --interactive

コネクター:

root@kitploit:~
# 直接接続
python3 ollamaConnector.py --host http://127.0.0.1:11434 --model llama3

# スキャナーCSVの行を指定(1ベース)
python3 ollamaConnector.py --scan-csv results/scanner/scan_20260107_180002.csv --scan-row 3

オーケストレーター:

root@kitploit:~
# フルパイプライン
python3 ollamaOrchestrator.py

# フルパイプライン + gen-okのみ + vuln-only
python3 ollamaOrchestrator.py --scan-gen-ok-only --scan-vuln-only

# 既存のターゲットとCSVを再利用、コネクターのみ実行
python3 ollamaOrchestrator.py --skip-scrape --skip-scan --scan-csv results/scanner/scan_20260107_180002.csv

# コネクターをスキップ(スクレイプ+スキャンのみ)
python3 ollamaOrchestrator.py --skip-connect

1) ターゲットの準備

targets.txt には1行に1つずつ記述します:

  • 単一IP: 192.0.2.10
  • CIDR: 10.0.0.0/24
  • FQDN: ollama.example.org

スクレイパーでリストを生成した場合、スキャナーには results/scraper/targets.txt(または --output-dir で指定したパス)を指定します。

ollamaScraper.py は、Shodanに問い合わせることで results/scraper/targets.txt を自動生成できます:

root@kitploit:~
python3 ollamaScraper.py

このスクリプトは APIキーを .shodan_api にキャッシュし、dork(グローバルまたは国指定)を選択させ、基本コンテキストを表示しながらヒットしたIPを results/scraper/targets.txt に追記します。オプションで org:"Company" フィルターを追加して結果を絞り込むことができます。Ctrl+C または最大IP数に達すると停止します。--output-dir / -o でフォルダやファイル名を変更し、そのパスをスキャナーに渡します。

2) スキャナーの実行

/api/generate が HTTP 200 を返すホストのみ表示:

root@kitploit:~
python3 ollamaScanner.py targets.txt --gen-ok-only

より積極的なスイープ(短いタイムアウト+高同時接続):

root@kitploit:~
python3 ollamaScanner.py targets.txt --gen-ok-only --timeout 3 -c 800

フルスイープの例:

  • ポート 11434 と 8080 をスキャン
  • タイムアウト2秒、同時接続1200
  • /api/generate == 200 のみ保持
  • 脆弱なホストのみ表示+不明なバージョンを含める
  • CSVプレフィックス scan.csv
root@kitploit:~
python3 ollamaScanner.py targets.txt -p 11434,8080 --timeout 2 -c 1200 \
  --gen-ok-only --vuln-only --show-unknown -o scan.csv

スキャナーCSVは results/scanner/ に保存されます。--output-dir で別の場所を指定できます(フォルダは自動生成されます)。


スキャナー出力

コンソールテーブル

スキャナーは rich テーブルを出力します。内容:

  • IP、ポート
  • バージョン(不明な場合は ?)
  • 脆弱性分類(rce、dos、patched、unknown)
  • エンドポイントのHTTPステータスコード(tags、generate、show)
  • 発見されたモデル(生成が確認された場合のみ)

CSVレポート

タイムスタンプ付きCSVが自動的に書き込まれます。例:

ollama_scan_20260107_180002.csv

フィールド:

  • ip、port、version、vuln、tags、generate、show、models

ナビゲーター(スキャナーCSVヘルパー)

ナビゲーターを使用して、1つのCSVまたはスキャナー出力のディレクトリ全体から結果をフィルタリング、ソート、エクスポートできます(ホスト/ポートで重複排除、モデルはマージされます)。

root@kitploit:~
python3 ollamaNavigator.py --scan-csv results/scanner --require-gen-ok --vuln rce --model llama
  • --scan-csv は単一のCSVファイルまたはスキャナー出力のディレクトリを受け付けます。
  • フィルターには、モデル包含/除外、脆弱性状態、パラメータサイズ範囲、ポート、検索文字列が含まれます。
  • ソート: params(デフォルト)、ip、version から選択。
  • --interactive を使用すると、メニュー駆動のフィルターエディターとエクスポートが可能です。
  • フィルタリングされた行を --json-output または --csv-output でエクスポートします。

コネクター(対話型CLI)

発見されたインスタンスに接続し、レスポンスをストリーミング:

root@kitploit:~
python3 ollamaConnector.py --host http://127.0.0.1:11434 --model llama3

--model を省略すると、CLIは /api/tags を取得し、サーバーが公開しているすべてのモデルを番号付きで表示し、選択させます。各プロンプトは、サーバーが終了するか Ctrl+C を押すまで、トークンをシアンでストリーミングします。exit / quit で終了します。

また、スキャナーCSVの行を指定して、ホストとモデルを再入力する手間を省くこともできます:

root@kitploit:~
python3 ollamaConnector.py --scan-csv scan_20260107_141056.csv --scan-row 3

--scan-row は 1ベース です(ヘッダー行の次の行が 1)。省略した場合、コネクターはCSVを読み込み、すべてのホスト(IP/ポート、脆弱性状態、最初のモデル)を表示し、インデックスを選択させ、次に発見されたモデルをリストアップしてチャットするモデルを選択させます。モデル選択プロンプトで 0 を選択すると、新しい /api/tags 取得にスキップするため、CSVが古いまたは空の場合でも元のコネクターの動作が維持されます。


スクレイパー(Shodanヘルパー)

ollamaScraper.py はシンプルなヘルパーで、.shodan_api トークンファイルを保持し、国(またはグローバル)を指定させ、いくつかの既製のShodan dork(またはカスタムクエリ)から選択させ、中断するかユーザー定義のホスト上限に達するまでShodanページを巡回します。すべてのIPは results/scraper/targets.txt に書き込まれるため、スキャナーはすぐに出力を再利用できます。必要に応じて --output-dir で別のディレクトリを指定できます。

また、オプションの会社/組織フィルターを提供し、dorkに org:"Company" を追加します。また、自分が所有するシステム、または明示的なテスト許可を得たシステムのみを対象とするよう警告を表示します。


オーケストレーターフラグ(高レベル)

  • --skip-scrape、--skip-scan、--skip-connect:パイプラインの一部をスキップして再開
  • --targets:共有ターゲットファイルの選択
  • --ports、--scan-concurrency、--scan-timeout:スキャナーステップの調整
  • --scan-output-prefix、--scan-output-dir:スキャナーCSV出力の制御
  • --scan-gen-ok-only、--scan-vuln-only、--scan-show-unknown:スキャナーフィルター
  • --scan-csv:スキャンをスキップする場合に既存のスキャナーCSVを再利用
  • --connector-row:コネクター起動時に行を自動選択

出力ファイル(概要)


モデルサイズ解析に関する注意

ナビゲーターはモデル名から 7B、13b、500m などのパラメータサイズを抽出します。ホストごとの最大サイズがテーブルに表示され、ソート/フィルタリング(--min-params / --max-params)に使用されます。


安全性、倫理、および範囲

OllamaHoundは防御的および許可された攻撃的セキュリティのために構築されています:

  • 自分が所有するシステム、または明示的な書面による許可を得たシステムでのみ使用してください。
  • スキャン前に、範囲、法的制約、およびエンゲージメントルールを確認してください。
  • 発見されたデータ/モデル/出力はすべて機密情報として扱ってください。

著者

7h30th3r0n3

ツールをダウンロード

スキャナー

大規模非同期探索、バージョンフィンガープリンティング、CVE分類、モデルプロービング。

ollamaScanner.py

コネクター

発見されたOllamaインスタンスと対話するためのリッチUI対話型CLIクライアント。

ollamaConnector.py

スクレイパー

Shodanを利用したターゲット収集ツールで、対話的にtargets.txtを生成します。

ollamaScraper.py

ナビゲーター

スキャナーCSVの検索/フィルタリングヘルパー。エクスポートと対話型メニューを備えています。

ollamaNavigator.py

オーケストレーター

スクレイパー→スキャナー→コネクターをチェーンし、各出力を次のモジュールに引き継ぎます。

ollamaOrchestrator.py

結果

出力はresults/以下に保存され、モジュール間で簡単に再利用できます。

  • スマートソート
    • /api/generate が HTTP 200 を返すホストが上位に表示
  • 強力なフィルター
    • --gen-ok-only:/api/generate が動作するホストのみ保持
    • --vuln-only:RCE/DoSと分類されたホストのみ保持
    • --show-unknown:バージョンが不明/解析不能なホストを含める
  • 調整可能
    • マルチポート、タイムアウト、同時接続数、CSVプレフィックス
  • モジュール出力デフォルトの場所
    スクレイパーターゲットリストresults/scraper/targets.txt
    スキャナータイムスタンプ付きCSVresults/scanner/<prefix>_YYYYMMDD_HHMMSS.csv
    ナビゲーターオプションのJSON/CSVエクスポートnavigator_results.json / navigator_results.csv
    オーケストレーターターゲット+スキャナーCSVresults/orchestrator/targets.txt + results/scanner/