Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
OllamaHound — Ollamaオープンインスタンス向けの大規模偵察、バージョンフィンガープリンティング、CVEテスター、そしてライブ悪用フレームワーク。 | Kitploit
ツール/GitHubGitHub/7h30th3r0n3/ollamahound
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナーエクスプロイト情報収集ウェブセキュリティペネトレーションテストコマンド&コントロールレッドチーミング
GitHub7h30th3r0n3/ollamahound

OllamaHound

Ollamaオープンインスタンス向けの大規模偵察、バージョンフィンガープリンティング、CVEテスター、そしてライブ悪用フレームワーク。

623128ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

OllamaHound

公開されたOllamaサーバーを発見し、バージョンを特定し、モデルアクセスを検証するためのモジュラーツールキット。

Python Status License

OllamaHoundは、公開されたOllamaサーバーを発見し、バージョンを特定、CVE露出を分類、テキスト生成が可能かを検証、そして(オプションで)制御されたテスト用の対話型CLIセッションを有効にするための、モジュール式のRedTeam向けツールキットです。

@@@@@@@@@@@@@@@@@@@@@@@@@@@#*#@@@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@%.-+-:#@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@+--=%@@@@@@@@-.@@@+ #@@@@@@@@@@@@@@@@@
@@@@@@@@@@@= %%+.=@@@%###-.@@@@= %@@@@@@@@@@@@@@@@
@@@@@@@@@@@-.@@@@..--====-.=@@@@.-@@@@@@@@@@@@@@@@
@@@@@@@@@@@# +#+-:*%@@@@@@@@@@@@- +@@@@@@@@@@@@@@@
@@*@@@@@#*+=:::.-*%@@@@@@@@@@@@@@%::%@@@@@@@@@@@@@
@+:-@@*----=***+==-=#@@@@@@@@@@@@@@::@@@@@@@@@@@@@
@*+#@=-==+=%@@@@%#=+:*%%%@@@@#++%@@+ %@@@@@@@@@@@@
+:=@#.+-@#=#@%+++%@:* =++==*@-  *@@-.@@@@@@@@@@@@@
%=+@+--*@@*=##+++%#.+::=@#%:+@%@@@@%.=@@@@@@@@@@@@
@@@@#.+-@@%=*@@@@@+.* =-:*@-=@@@@@@@* %@@@@@@@@@@@
@@@@@+:==#*=%@@@@*-=.:--+*-=@@@@@@@@+ %@@@@@@@@@@@
@@@@@@#=----+*++=--=**++*#%@@@@@@@@% =@@@@@@@@@@@@
@@@@@@@@%*-:---.+*%@@@@@@@@@@@@@@@@+-:+@@@@@@@@@@@
@@@@@@@@@@# ==:.%@@@@@@@@@@@@@@@@@@@@%.-@@@@@@@@@@
@@@@@@@@@@#.@@:.#@@@@@@@@@@@@@@#@@@@@@% *@@@@@@@@@
@@@@@@@@@*::--::=%@@@@@@@@@@@@::@@@@@@@ =@@@@@@@@@
@@@@@@@@-.#@@@@@-.@@@@@@@@@@#.-@@@@@@@@*.-@@@@@@@@
@@@@@@@@.-@@@@@%::@@@@@@@@%=.+@@@@@@@@@@%.-@@@@@@@
@@@@@@@@#::++=::+@@@@@@@%=:=%@@@@@%%@@@@@+ @@@@@@@
@@@@@@@@@@=.:: #@@@@@@@=.+@@@@@@%=:*@@@@@= @@@@@@@
@@@@@@@@@@@@%-.%@@@@@@# *@@@@@#-:+@@@@@@% +@@@@@@@
@@@@@@@@@@@@@.=@@@@@@@@=:===---*@@@@@@@@@.=@@@@@@@
@@@@@@@@@@@@@=.%@@@@@@@@#-##%@@@@@@@@@@@@.-@@@@@@@
@@@@@@@@@@@@@@= -%@@@@@@# #@@@@@@@@@@@@@# #@@@@@@@
@@@@@@@@@@@@@@@ .:=*%%@%#..*@@@@@@@@@@@+.+@@@@@@@@
@@@@@@@@@@@@@@@.=@*==- -=*. --==+*#**=:-#@@@@@@@@@
@@@@@@@@@@@@@@@:-@@@@# #@@+ %%##*..++#%@@@@@@@@@@@
@@@@@@@@@@@@@@@::@@@@-.@@@% *@@@@-:@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@*.=++::%@@@@::%@%+ *@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@%***%@@@@@@%=---=%@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@---OllamaHound---@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@---By 7h30th3r0n3---@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

!!! 警告 !!!

⚠️ 法的・倫理的通知

このプロジェクトは許可されたセキュリティ評価(内部ネットワーク、スコープ内の契約、ラボ環境)を目的としています。
自分が所有するシステム、または明示的な書面による許可を得たシステムでのみ使用してください。
本ソフトウェアを使用することにより、あなたは自身の行動に対して単独で責任を負うことに同意したものとみなします。
著者および貢献者は、本ソフトウェアを**「現状のまま」提供し、その誤用、損害、または使用から生じる法的影響について一切の責任を負いません**。


目次

  • モジュール
  • 典型的な流れ
  • 主な機能(スキャナー)
  • 要件
  • クイックスタート
  • コマンドチートシート
  • スキャナー出力
  • ナビゲーター(スキャナーCSVヘルパー)
  • コネクター(対話型CLI)
  • スクレイパー(Shodanヘルパー)
  • オーケストレーターフラグ(高レベル)
  • 出力ファイル(概要)
  • モデルサイズ解析に関する注意
  • 安全性、倫理、および範囲
  • 著者

モジュール

スキャナー

大規模非同期探索、バージョンフィンガープリンティング、CVE分類、モデルプロービング。

ollamaScanner.py

コネクター

発見されたOllamaインスタンスと対話するためのリッチUI対話型CLIクライアント。

ollamaConnector.py

スクレイパー

Shodanを利用したターゲット収集ツールで、対話的にtargets.txtを生成します。

ollamaScraper.py

ナビゲーター

スキャナーCSVの検索/フィルタリングヘルパー。エクスポートと対話型メニューを備えています。

ollamaNavigator.py

オーケストレーター

スクレイパー→スキャナー→コネクターをチェーンし、各出力を次のモジュールに引き継ぎます。

ollamaOrchestrator.py

結果

出力はresults/以下に保存され、モジュール間で簡単に再利用できます。


特徴

  • ⚡ 大規模スキャン:非同期ソケットとリッチな進捗UI
  • 🧠 バージョン+CVE分類:RCE/DoS露出の評価
  • ✅ モデル検証:/api/tags と /api/generate による
  • 🧭 ナビゲーターフィルター:重複排除、ソート、エクスポート
  • 💬 対話型コネクター:プロンプトを安全にテスト

典型的な流れ

  1. ターゲットをスクレイピング(オプション) → results/scraper/targets.txt
  2. ターゲットをスキャン → results/scanner/<prefix>_YYYYMMDD_HHMMSS.csv
  3. 結果をナビゲート+フィルタリング → オプションでJSON/CSVエクスポート
  4. 選択したホスト/モデルに接続 → 対話型CLI

ステップバイステップで実行するか、オーケストレーターを使用して最初の3段階を連鎖させることができます。


主な機能(スキャナー)

  • 高速・非同期スキャン:asyncio + aiohttp 使用(同時に多数のソケットを処理)
  • 進捗UI:rich による(ETA、スループット、完了率)
  • タイムスタンプ付きCSVレポート:<prefix>_YYYYMMDD_HHMMSS.csv
  • 色分けされたテーブル出力
    • RCE: 赤
    • DoS: 黄
    • 修正済み: 緑
  • バージョン解析
    • GET /api/version → フォールバック GET /version → フォールバック Server ヘッダー
  • CVE分類
    • CVE-2024-7773 (RCE): バージョン < 0.1.47
    • CVE-2025-0317 (DoS): バージョン <= 0.3.14
  • モデル発見と検証
    • GET /api/tags でモデルを列挙
    • POST /api/generate で生成をテスト
  • スマートソート
    • /api/generate が HTTP 200 を返すホストが上位に表示
  • 強力なフィルター
    • --gen-ok-only:/api/generate が動作するホストのみ保持
    • --vuln-only:RCE/DoSと分類されたホストのみ保持
    • --show-unknown:バージョンが不明/解析不能なホストを含める
  • 調整可能
    • マルチポート、タイムアウト、同時接続数、CSVプレフィックス

要件

  • Python 3.10+
  • パッケージ:
    • aiohttp
    • rich
    • packaging
    • requests
    • shodan

依存関係のインストール:

python3 -m pip install -U aiohttp rich packaging requests shodan

Dockerを使用する場合:

docker build -t ollamahound .
docker run -it --rm ollamahound <ollamahound scripts>

クイックスタート

最小限のクイックスタート(2~3コマンド)

オプションA(最速): スクレイプ → スキャン → 接続

python3 ollamaScraper.py
python3 ollamaScanner.py results/scraper/targets.txt --gen-ok-only
python3 ollamaConnector.py --scan-csv results/scanner/ollama_scan_*.csv

オプションB(一発): オーケストレーターパイプライン

python3 ollamaOrchestrator.py --scan-gen-ok-only

オーケストレーター(一発でスクレイプ→スキャン→接続)

ollamaOrchestrator.py は、スクレイパー、スキャナー、コネクターを順に実行することで、Shodanによる収集から対話型CLIまでを単一コマンドで行えるようにします。スクレイパーとコネクターは対話型のままですが、オーケストレーターがそれらの出力を自動的に連携させます。

python3 ollamaOrchestrator.py --scan-gen-ok-only --scan-vuln-only
  • ターゲットは results/orchestrator/targets.txt に書き込まれます(--targets で変更可能)。
  • スキャナーCSVは results/scanner/ に保存され、プレフィックスは --scan-output-prefix(デフォルト orchestrator_scan)で指定します。
  • --connector-row を指定すると、コネクター起動時に行を自動選択します。指定しない場合は通常通り対話的に選択します。
  • --skip-scrape、--skip-scan、--skip-connect を使用すると、既存の出力を利用して途中から再開できます(スキャンフェーズをスキップする場合は --scan-csv が必要です)。

このセクションの残りの部分は、各モジュールを手動で実行する場合にも適用されます。


コマンドチートシート

スクレイパー:

# 基本的な対話型スクレイピング(Shodan dorkピッカー)
python3 ollamaScraper.py

# カスタム出力フォルダとファイル名
python3 ollamaScraper.py --output-dir results/my-scrape -o targets_acme.txt

スキャナー:

# targets.txtをスキャン(デフォルト11434、同時500、タイムアウト8秒)
python3 ollamaScanner.py results/scraper/targets.txt

# /api/generateが200を返すホストのみ
python3 ollamaScanner.py results/scraper/targets.txt --gen-ok-only

# マルチポートスキャン(スペースとカンマの混合)
python3 ollamaScanner.py results/scraper/targets.txt -p 11434 8080,13871

# 積極的なスイープ(短いタイムアウト+高同時接続)
python3 ollamaScanner.py results/scraper/targets.txt --timeout 3 -c 800

# 脆弱なホスト(RCE/DoS)と不明なバージョンのみ保持
python3 ollamaScanner.py results/scraper/targets.txt --vuln-only --show-unknown

# カスタムCSVプレフィックスと出力ディレクトリ
python3 ollamaScanner.py results/scraper/targets.txt -o scan_acme.csv --output-dir results/scanner_acme

ナビゲーター:

# スキャナーCSVのディレクトリをフィルタリング
python3 ollamaNavigator.py --scan-csv results/scanner --require-gen-ok --vuln rce

# 単一のCSVをフィルタリング、llamaモデルに制限、サイズ7B以上
python3 ollamaNavigator.py --scan-csv results/scanner/scan_20260107_180002.csv \
  --model llama --min-params 7

# モデルを除外+キーワード検索
python3 ollamaNavigator.py --scan-csv results/scanner --exclude-model qwen --search france
ツールをダウンロード