Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-39722 — CVE-2024-39722(Ollamaにおけるモデル存在開示の脆弱性)のエクスプロイトツール。バージョンチェック、公式モデルライブラリのクロール、脆弱なサーバー上でのマルチスレッドモデル探索を実行します。 | Kitploit
ツール/GitHubGitHub/srcx404/cve-2024-39722
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集クローラー
GitHubsrcx404/cve-2024-39722

CVE-2024-39722

CVE-2024-39722(Ollamaにおけるモデル存在開示の脆弱性)のエクスプロイトツール。バージョンチェック、公式モデルライブラリのクロール、脆弱なサーバー上でのマルチスレッドモデル探索を実行します。

リポジトリを見る
171年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Ollama CVE-2024-39722 エクスプロイトツール

このツールは、Ollama バージョン 0.1.45 以前におけるモデル存在開示の脆弱性 CVE-2024-39722 を悪用するために設計されています。ユーザーは Ollama サーバーが脆弱かどうかを確認し、サーバー上の既存モデルを発見する試みを行うことができます。さらに、公式の Ollama モデルライブラリをクロールして、テスト用の潜在的なモデルリストを生成することもできます。 中文

脆弱性の詳細

  • CVE ID: CVE-2024-39722
  • 説明: Ollama バージョン 0.1.45 以前は、モデル存在開示に対して脆弱です。/api/push エンドポイントに特別に細工されたリクエストを送信することで、攻撃者はサーバー上に特定のモデル(公開ライブラリにないカスタムモデルを含む)が存在するかどうかを判断できます。
  • 影響を受けるバージョン: <= 0.1.45
  • CVSS スコア: 7.5 (高)

機能

  • Ollama モデルライブラリのクロール: 公式 Ollama ライブラリ(https://ollama.com/library)からモデルリストを取得します。
  • バージョンチェック: 対象の Ollama サーバーのバージョンが脆弱かどうかを確認します。
  • 脆弱性の悪用: 既知のモデル名のリストを使用して、脆弱な Ollama サーバー上の既存モデルを発見しようとします。
  • マルチスレッドによる悪用: より高速なモデル発見のために複数のスレッドを使用します。
  • 結果の出力: クロールしたモデルと漏洩したモデルを JSON ファイルに保存します。

要件

  • Python 3.x
  • requests
  • lxml
  • termcolor

インストール

  1. リポジトリをクローンするか、スクリプト CVE_2024_39722.py をダウンロードします。
  2. 必要な Python パッケージをインストールします。
    root@kitploit:~
    pip install requests lxml termcolor
    

使用方法

root@kitploit:~
python CVE_2024_39722.py [options]

オプション

  • -h, --help: ヘルプメッセージを表示して終了します。
  • -u URL, --url URL: 対象の Ollama サーバー URL(例: http://localhost:11434)。
  • -c, --crawl: Ollama モデルライブラリをクロールし、links.json に保存します。
  • -o OUTPUT, --output OUTPUT: 結果の出力ファイル(デフォルト: results.json)。
  • -t THREADS, --threads THREADS: 悪用に使用するスレッド数(デフォルト: 10)。
  • -v, --version-check: バージョンに基づいて、対象の Ollama サーバーが脆弱かどうかのみを確認します。

例

  1. ヘルプの表示:

    root@kitploit:~
    python CVE_2024_39722.py -h
    
  2. Ollama モデルライブラリのクロール: これは https://ollama.com/library からモデル名を取得し、links.json に保存します。

    root@kitploit:~
    python CVE_2024_39722.py --crawl
    
  3. 対象サーバーが脆弱かどうかの確認:

    root@kitploit:~
    python CVE_2024_39722.py -u http://localhost:11434 --version-check
    
  4. 対象サーバーの悪用: 最初にサーバーのバージョンを確認します。脆弱な場合、links.json を使用して(存在しない場合はクロール、または既存のものを使用)モデルの存在をテストします。

    root@kitploit:~
    python CVE_2024_39722.py -u http://localhost:11434
    
  5. 特定のスレッド数での悪用:

    root@kitploit:~
    python CVE_2024_39722.py -u http://localhost:11434 -t 20
    
  6. 悪用して結果をカスタムファイルに保存:

    root@kitploit:~
    python CVE_2024_39722.py -u http://localhost:11434 -o discovered_models.json
    

免責事項

このツールは教育および許可されたセキュリティテストの目的のみを意図しています。所有者の明示的な許可なしにいかなるシステムでも使用しないでください。作者はこのツールの誤用または損害について一切の責任を負いません。

ツールをダウンロード