
Ferramenta de exploração para CVE-2024-39722, uma vulnerabilidade de divulgação de existência de modelos no Ollama. Realiza verificações de versão, varre a biblioteca oficial de modelos e realiza descoberta de modelos com múltiplas threads em servidores vulneráveis.
Esta ferramenta foi projetada para explorar a CVE-2024-39722, uma vulnerabilidade de divulgação de existência de modelos no Ollama até a versão 0.1.45 inclusive. Ela permite que os utilizadores verifiquem se um servidor Ollama é vulnerável e tentem descobrir modelos existentes no servidor. Além disso, pode rastrear a biblioteca oficial de modelos do Ollama para gerar uma lista de modelos potenciais para teste. 中文
/api/push, um atacante pode determinar se um modelo específico (incluindo modelos personalizados que não estão na biblioteca pública) existe no servidor.https://ollama.com/library).requestslxmltermcolorCVE_2024_39722.py.pip install requests lxml termcolor
python CVE_2024_39722.py [opções]
-h, --help: Mostra a mensagem de ajuda e sai.-u URL, --url URL: URL do servidor Ollama alvo (ex.: http://localhost:11434).-c, --crawl: Rastreia a biblioteca de modelos do Ollama e guarda-os em links.json.-o OUTPUT, --output OUTPUT: Ficheiro de saída para os resultados (padrão: results.json).-t THREADS, --threads THREADS: Número de threads a usar para a exploração (padrão: 10).-v, --version-check: Apenas verifica se o servidor Ollama alvo é vulnerável com base na sua versão.Mostrar ajuda:
python CVE_2024_39722.py -h
Rastrear biblioteca de modelos Ollama:
Isto irá buscar nomes de modelos de https://ollama.com/library e guardá-los em links.json.
python CVE_2024_39722.py --crawl
Verificar se um servidor alvo é vulnerável:
python CVE_2024_39722.py -u http://localhost:11434 --version-check
Explorar um servidor alvo:
Isto irá primeiro verificar a versão do servidor. Se for vulnerável, usará o ficheiro links.json (rastreia se não existir ou usa o existente) para testar a existência de modelos.
python CVE_2024_39722.py -u http://localhost:11434
Explorar com um número específico de threads:
python CVE_2024_39722.py -u http://localhost:11434 -t 20
Explorar e guardar resultados num ficheiro personalizado:
python CVE_2024_39722.py -u http://localhost:11434 -o discovered_models.json
Esta ferramenta destina-se apenas a fins educacionais e de teste de segurança autorizados. Não a utilize em nenhum sistema sem autorização explícita do proprietário. O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.