
Массовая разведка, определение версий, тестирование CVE и фреймворк для прямой эксплуатации открытых экземпляров Ollama.
Модульный инструментарий для обнаружения открытых серверов Ollama, определения версий и проверки доступа к моделям.
OllamaHound — это модульный инструментарий, ориентированный на Red Team, для обнаружения публично доступных серверов Ollama, определения версий, классификации уязвимостей (CVE), проверки возможности генерации текста и (опционально) интерактивного CLI-сеанса для контролируемого тестирования.
@@@@@@@@@@@@@@@@@@@@@@@@@@@#*#@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@@@@@@@@@@%.-+-:#@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@+--=%@@@@@@@@-.@@@+ #@@@@@@@@@@@@@@@@@ @@@@@@@@@@@= %%+.=@@@%###-.@@@@= %@@@@@@@@@@@@@@@@ @@@@@@@@@@@-.@@@@..--====-.=@@@@.-@@@@@@@@@@@@@@@@ @@@@@@@@@@@# +#+-:*%@@@@@@@@@@@@- +@@@@@@@@@@@@@@@ @@*@@@@@#*+=:::.-*%@@@@@@@@@@@@@@%::%@@@@@@@@@@@@@ @+:-@@*----=***+==-=#@@@@@@@@@@@@@@::@@@@@@@@@@@@@ @*+#@=-==+=%@@@@%#=+:*%%%@@@@#++%@@+ %@@@@@@@@@@@@ +:=@#.+-@#=#@%+++%@:* =++==*@- *@@-.@@@@@@@@@@@@@ %=+@+--*@@*=##+++%#.+::=@#%:+@%@@@@%.=@@@@@@@@@@@@ @@@@#.+-@@%=*@@@@@+.* =-:*@-=@@@@@@@* %@@@@@@@@@@@ @@@@@+:==#*=%@@@@*-=.:--+*-=@@@@@@@@+ %@@@@@@@@@@@ @@@@@@#=----+*++=--=**++*#%@@@@@@@@% =@@@@@@@@@@@@ @@@@@@@@%*-:---.+*%@@@@@@@@@@@@@@@@+-:+@@@@@@@@@@@ @@@@@@@@@@# ==:.%@@@@@@@@@@@@@@@@@@@@%.-@@@@@@@@@@ @@@@@@@@@@#.@@:.#@@@@@@@@@@@@@@#@@@@@@% *@@@@@@@@@ @@@@@@@@@*::--::=%@@@@@@@@@@@@::@@@@@@@ =@@@@@@@@@ @@@@@@@@-.#@@@@@-.@@@@@@@@@@#.-@@@@@@@@*.-@@@@@@@@ @@@@@@@@.-@@@@@%::@@@@@@@@%=.+@@@@@@@@@@%.-@@@@@@@ @@@@@@@@#::++=::+@@@@@@@%=:=%@@@@@%%@@@@@+ @@@@@@@ @@@@@@@@@@=.:: #@@@@@@@=.+@@@@@@%=:*@@@@@= @@@@@@@ @@@@@@@@@@@@%-.%@@@@@@# *@@@@@#-:+@@@@@@% +@@@@@@@ @@@@@@@@@@@@@.=@@@@@@@@=:===---*@@@@@@@@@.=@@@@@@@ @@@@@@@@@@@@@=.%@@@@@@@@#-##%@@@@@@@@@@@@.-@@@@@@@ @@@@@@@@@@@@@@= -%@@@@@@# #@@@@@@@@@@@@@# #@@@@@@@ @@@@@@@@@@@@@@@ .:=*%%@%#..*@@@@@@@@@@@+.+@@@@@@@@ @@@@@@@@@@@@@@@.=@*==- -=*. --==+*#**=:-#@@@@@@@@@ @@@@@@@@@@@@@@@:-@@@@# #@@+ %%##*..++#%@@@@@@@@@@@ @@@@@@@@@@@@@@@::@@@@-.@@@% *@@@@-:@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@*.=++::%@@@@::%@%+ *@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@%***%@@@@@@%=---=%@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@---OllamaHound---@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@---By 7h30th3r0n3---@@@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
!!! ПРЕДУПРЕЖДЕНИЕ !!!
⚠️ Правовое и этическое уведомление
Этот проект предназначен для авторизованных оценок безопасности (внутренние сети, согласованные задания, лабораторные среды).
Используйте только в системах, которыми вы владеете или на которые у вас есть явное письменное разрешение.
Используя это программное обеспечение, вы соглашаетесь, что несёте единоличную ответственность за свои действия.
Автор(ы) и авторы вклада предоставляют это программное обеспечение «как есть» и отказываются от любой ответственности
за любое неправомерное использование, ущерб или юридические последствия, возникающие в результате его использования.
Сканер (Scanner)Высокомасштабируемое асинхронное обнаружение, определение версии, классификация CVE, проверка моделей.
|
Коннектор (Connector)Интерактивный CLI-клиент с богатым интерфейсом для взаимодействия с обнаруженным экземпляром Ollama.
|
Скрапер (Scraper)Сборщик целей на основе Shodan, формирующий
|
Навигатор (Navigator)Инструмент поиска/фильтрации для CSV-файлов сканера с возможностью экспорта и интерактивным меню.
|
Оркестратор (Orchestrator)Соединяет этапы: скрапер → сканер → коннектор, передавая выходные данные каждого следующему.
|
Результаты (Results)Выходные данные сохраняются в каталоге |
/api/tags и /api/generateresults/scraper/targets.txtresults/scanner/<префикс>_YYYYMMDD_HHMMSS.csvВы можете выполнять эти шаги по отдельности или запустить оркестратор для автоматической цепочки первых трёх этапов.
asyncio + aiohttp (тысячи одновременных сокетов)rich<префикс>_YYYYMMDD_HHMMSS.csvGET /api/version → запасной GET /version → запасной заголовок Server< 0.1.47<= 0.3.14GET /api/tagsPOST /api/generate/api/generate возвращает HTTP 200, помещаются в начало--gen-ok-only — оставляет только хосты с рабочей /api/generate--vuln-only — оставляет только хосты с классификацией RCE/DoS--show-unknown — включает хосты с неизвестными/нераспознаваемыми версиямиaiohttprichpackagingrequestsshodanУстановка зависимостей:
python3 -m pip install -U aiohttp rich packaging requests shodan
Использование Docker:
docker build -t ollamahound .
docker run -it --rm ollamahound <скрипты ollamahound>
Вариант A (самый быстрый): сбор → сканирование → подключение
python3 ollamaScraper.py
python3 ollamaScanner.py results/scraper/targets.txt --gen-ok-only
python3 ollamaConnector.py --scan-csv results/scanner/ollama_scan_*.csv