Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-39722 — Ferramenta de exploração para CVE-2024-39722, uma vulnerabilidade de divulgação de existência de modelos no Ollama. Realiza verificações de versão, varre a biblioteca oficial de modelos e realiza descoberta de modelos com múltiplas threads em servidores vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/srcx404/cve-2024-39722
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesRastreador
GitHubsrcx404/cve-2024-39722

CVE-2024-39722

Ferramenta de exploração para CVE-2024-39722, uma vulnerabilidade de divulgação de existência de modelos no Ollama. Realiza verificações de versão, varre a biblioteca oficial de modelos e realiza descoberta de modelos com múltiplas threads em servidores vulneráveis.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Exploração CVE-2024-39722 para Ollama

Esta ferramenta foi projetada para explorar a CVE-2024-39722, uma vulnerabilidade de divulgação de existência de modelos no Ollama até a versão 0.1.45 inclusive. Ela permite que os utilizadores verifiquem se um servidor Ollama é vulnerável e tentem descobrir modelos existentes no servidor. Além disso, pode rastrear a biblioteca oficial de modelos do Ollama para gerar uma lista de modelos potenciais para teste. 中文

Detalhes da Vulnerabilidade

  • ID CVE: CVE-2024-39722
  • Descrição: As versões do Ollama <= 0.1.45 são vulneráveis a uma divulgação de existência de modelos. Ao enviar um pedido especialmente criado para o endpoint /api/push, um atacante pode determinar se um modelo específico (incluindo modelos personalizados que não estão na biblioteca pública) existe no servidor.
  • Versões Afetadas: <= 0.1.45
  • Pontuação CVSS: 7.5 (Alta)

Funcionalidades

  • Rastrear Biblioteca de Modelos Ollama: Obtém a lista de modelos da biblioteca oficial do Ollama (https://ollama.com/library).
  • Verificação de Versão: Verifica se a versão do servidor Ollama alvo é vulnerável.
  • Explorar Vulnerabilidade: Tenta descobrir modelos existentes num servidor Ollama vulnerável usando uma lista de nomes de modelos conhecidos.
  • Exploração Multi-thread: Utiliza múltiplas threads para uma descoberta mais rápida de modelos.
  • Resultados de Saída: Guarda modelos rastreados e modelos vazados num ficheiro JSON.

Requisitos

  • Python 3.x
  • requests
  • lxml
  • termcolor

Instalação

  1. Clone o repositório ou descarregue o script CVE_2024_39722.py.
  2. Instale os pacotes Python necessários:
    root@kitploit:~
    pip install requests lxml termcolor
    

Utilização

root@kitploit:~
python CVE_2024_39722.py [opções]

Opções

  • -h, --help: Mostra a mensagem de ajuda e sai.
  • -u URL, --url URL: URL do servidor Ollama alvo (ex.: http://localhost:11434).
  • -c, --crawl: Rastreia a biblioteca de modelos do Ollama e guarda-os em links.json.
  • -o OUTPUT, --output OUTPUT: Ficheiro de saída para os resultados (padrão: results.json).
  • -t THREADS, --threads THREADS: Número de threads a usar para a exploração (padrão: 10).
  • -v, --version-check: Apenas verifica se o servidor Ollama alvo é vulnerável com base na sua versão.

Exemplos

  1. Mostrar ajuda:

    root@kitploit:~
    python CVE_2024_39722.py -h
    
  2. Rastrear biblioteca de modelos Ollama: Isto irá buscar nomes de modelos de https://ollama.com/library e guardá-los em links.json.

    root@kitploit:~
    python CVE_2024_39722.py --crawl
    
  3. Verificar se um servidor alvo é vulnerável:

    root@kitploit:~
    python CVE_2024_39722.py -u http://localhost:11434 --version-check
    
  4. Explorar um servidor alvo: Isto irá primeiro verificar a versão do servidor. Se for vulnerável, usará o ficheiro links.json (rastreia se não existir ou usa o existente) para testar a existência de modelos.

    root@kitploit:~
    python CVE_2024_39722.py -u http://localhost:11434
    
  5. Explorar com um número específico de threads:

    root@kitploit:~
    python CVE_2024_39722.py -u http://localhost:11434 -t 20
    
  6. Explorar e guardar resultados num ficheiro personalizado:

    root@kitploit:~
    python CVE_2024_39722.py -u http://localhost:11434 -o discovered_models.json
    

Aviso Legal

Esta ferramenta destina-se apenas a fins educacionais e de teste de segurança autorizados. Não a utilize em nenhum sistema sem autorização explícita do proprietário. O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.

Baixar ferramenta