Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-39722 — CVE-2024-39722를 위한 익스플로잇 도구로, Ollama의 모델 존재 여부 노출 취약점입니다. 버전 확인, 공식 모델 라이브러리 크롤링, 취약한 서버에서의 멀티스레드 모델 탐색을 수행합니다. | Kitploit
도구/GitHubGitHub/srcx404/cve-2024-39722
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringCrawler
GitHubsrcx404/cve-2024-39722

CVE-2024-39722

CVE-2024-39722를 위한 익스플로잇 도구로, Ollama의 모델 존재 여부 노출 취약점입니다. 버전 확인, 공식 모델 라이브러리 크롤링, 취약한 서버에서의 멀티스레드 모델 탐색을 수행합니다.

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Ollama CVE-2024-39722 익스플로잇 도구

이 도구는 Ollama 버전 0.1.45 이하에서 발생하는 모델 존재 여부 노출 취약점인 CVE-2024-39722를 익스플로잇하기 위해 설계되었습니다. 사용자는 Ollama 서버가 취약한지 확인하고 서버에 존재하는 모델을 발견하려 시도할 수 있습니다. 또한 공식 Ollama 모델 라이브러리를 크롤링하여 테스트할 잠재적 모델 목록을 생성할 수 있습니다. 中文

취약점 세부 정보

  • CVE ID: CVE-2024-39722
  • 설명: Ollama 버전 0.1.45 이하는 모델 존재 여부 노출 취약점이 있습니다. /api/push 엔드포인트에 특수하게 조작된 요청을 보내면 공격자는 서버에 특정 모델(공개 라이브러리에 없는 사용자 정의 모델 포함)이 존재하는지 확인할 수 있습니다.
  • 영향받는 버전: <= 0.1.45
  • CVSS 점수: 7.5 (높음)

기능

  • Ollama 모델 라이브러리 크롤링: 공식 Ollama 라이브러리(https://ollama.com/library)에서 모델 목록을 가져옵니다.
  • 버전 확인: 대상 Ollama 서버 버전이 취약한지 확인합니다.
  • 취약점 익스플로잇: 알려진 모델 이름 목록을 사용하여 취약한 Ollama 서버에서 기존 모델을 발견하려 시도합니다.
  • 멀티스레드 익스플로잇: 더 빠른 모델 발견을 위해 여러 스레드를 사용합니다.
  • 결과 출력: 크롤링한 모델과 유출된 모델을 JSON 파일로 저장합니다.

요구 사항

  • Python 3.x
  • requests
  • lxml
  • termcolor

설치

  1. 저장소를 클론하거나 CVE_2024_39722.py 스크립트를 다운로드합니다.
  2. 필요한 Python 패키지를 설치합니다:
    root@kitploit:~
    pip install requests lxml termcolor
    

사용법

root@kitploit:~
python CVE_2024_39722.py [options]

옵션

  • -h, --help: 도움말 메시지를 표시하고 종료합니다.
  • -u URL, --url URL: 대상 Ollama 서버 URL (예: http://localhost:11434).
  • -c, --crawl: Ollama 모델 라이브러리를 크롤링하고 links.json에 저장합니다.
  • -o OUTPUT, --output OUTPUT: 결과 출력 파일 (기본값: results.json).
  • -t THREADS, --threads THREADS: 익스플로잇에 사용할 스레드 수 (기본값: 10).
  • -v, --version-check: 대상 Ollama 서버의 버전을 기준으로 취약한지 여부만 확인합니다.

예제

  1. 도움말 표시:

    root@kitploit:~
    python CVE_2024_39722.py -h
    
  2. Ollama 모델 라이브러리 크롤링: https://ollama.com/library에서 모델 이름을 가져와 links.json에 저장합니다.

    root@kitploit:~
    python CVE_2024_39722.py --crawl
    
  3. 대상 서버가 취약한지 확인:

    root@kitploit:~
    python CVE_2024_39722.py -u http://localhost:11434 --version-check
    
  4. 대상 서버 익스플로잇: 먼저 서버의 버전을 확인합니다. 취약한 경우 links.json을 사용하여 모델 존재 여부를 테스트합니다(없으면 크롤링, 있으면 기존 파일 사용).

    root@kitploit:~
    python CVE_2024_39722.py -u http://localhost:11434
    
  5. 특정 스레드 수로 익스플로잇:

    root@kitploit:~
    python CVE_2024_39722.py -u http://localhost:11434 -t 20
    
  6. 익스플로잇 후 결과를 사용자 지정 파일에 저장:

    root@kitploit:~
    python CVE_2024_39722.py -u http://localhost:11434 -o discovered_models.json
    

면책 조항

이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용해야 합니다. 소유자의 명시적 허가 없이 어떤 시스템에서도 사용하지 마십시오. 저자는 이 도구로 인한 오용이나 손해에 대해 책임을 지지 않습니다.

도구 다운로드