Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
OllamaHound — Массовая разведка, определение версий, тестирование CVE и фреймворк для прямой эксплуатации открытых экземпляров Ollama. | Kitploit
Инструменты/GitHubGitHub/7h30th3r0n3/ollamahound
OSINT (Разведка открытых источников)РазведкаСканеры уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHub7h30th3r0n3/ollamahound

OllamaHound

Массовая разведка, определение версий, тестирование CVE и фреймворк для прямой эксплуатации открытых экземпляров Ollama.

623128 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

OllamaHound

Модульный инструментарий для обнаружения открытых серверов Ollama, определения версий и проверки доступа к моделям.

Python Status License

OllamaHound — это модульный инструментарий, ориентированный на Red Team, для обнаружения публично доступных серверов Ollama, определения версий, классификации уязвимостей (CVE), проверки возможности генерации текста и (опционально) интерактивного CLI-сеанса для контролируемого тестирования.

@@@@@@@@@@@@@@@@@@@@@@@@@@@#*#@@@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@%.-+-:#@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@+--=%@@@@@@@@-.@@@+ #@@@@@@@@@@@@@@@@@
@@@@@@@@@@@= %%+.=@@@%###-.@@@@= %@@@@@@@@@@@@@@@@
@@@@@@@@@@@-.@@@@..--====-.=@@@@.-@@@@@@@@@@@@@@@@
@@@@@@@@@@@# +#+-:*%@@@@@@@@@@@@- +@@@@@@@@@@@@@@@
@@*@@@@@#*+=:::.-*%@@@@@@@@@@@@@@%::%@@@@@@@@@@@@@
@+:-@@*----=***+==-=#@@@@@@@@@@@@@@::@@@@@@@@@@@@@
@*+#@=-==+=%@@@@%#=+:*%%%@@@@#++%@@+ %@@@@@@@@@@@@
+:=@#.+-@#=#@%+++%@:* =++==*@-  *@@-.@@@@@@@@@@@@@
%=+@+--*@@*=##+++%#.+::=@#%:+@%@@@@%.=@@@@@@@@@@@@
@@@@#.+-@@%=*@@@@@+.* =-:*@-=@@@@@@@* %@@@@@@@@@@@
@@@@@+:==#*=%@@@@*-=.:--+*-=@@@@@@@@+ %@@@@@@@@@@@
@@@@@@#=----+*++=--=**++*#%@@@@@@@@% =@@@@@@@@@@@@
@@@@@@@@%*-:---.+*%@@@@@@@@@@@@@@@@+-:+@@@@@@@@@@@
@@@@@@@@@@# ==:.%@@@@@@@@@@@@@@@@@@@@%.-@@@@@@@@@@
@@@@@@@@@@#.@@:.#@@@@@@@@@@@@@@#@@@@@@% *@@@@@@@@@
@@@@@@@@@*::--::=%@@@@@@@@@@@@::@@@@@@@ =@@@@@@@@@
@@@@@@@@-.#@@@@@-.@@@@@@@@@@#.-@@@@@@@@*.-@@@@@@@@
@@@@@@@@.-@@@@@%::@@@@@@@@%=.+@@@@@@@@@@%.-@@@@@@@
@@@@@@@@#::++=::+@@@@@@@%=:=%@@@@@%%@@@@@+ @@@@@@@
@@@@@@@@@@=.:: #@@@@@@@=.+@@@@@@%=:*@@@@@= @@@@@@@
@@@@@@@@@@@@%-.%@@@@@@# *@@@@@#-:+@@@@@@% +@@@@@@@
@@@@@@@@@@@@@.=@@@@@@@@=:===---*@@@@@@@@@.=@@@@@@@
@@@@@@@@@@@@@=.%@@@@@@@@#-##%@@@@@@@@@@@@.-@@@@@@@
@@@@@@@@@@@@@@= -%@@@@@@# #@@@@@@@@@@@@@# #@@@@@@@
@@@@@@@@@@@@@@@ .:=*%%@%#..*@@@@@@@@@@@+.+@@@@@@@@
@@@@@@@@@@@@@@@.=@*==- -=*. --==+*#**=:-#@@@@@@@@@
@@@@@@@@@@@@@@@:-@@@@# #@@+ %%##*..++#%@@@@@@@@@@@
@@@@@@@@@@@@@@@::@@@@-.@@@% *@@@@-:@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@*.=++::%@@@@::%@%+ *@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@%***%@@@@@@%=---=%@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@---OllamaHound---@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@---By 7h30th3r0n3---@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

!!! ПРЕДУПРЕЖДЕНИЕ !!!

⚠️ Правовое и этическое уведомление

Этот проект предназначен для авторизованных оценок безопасности (внутренние сети, согласованные задания, лабораторные среды).
Используйте только в системах, которыми вы владеете или на которые у вас есть явное письменное разрешение.
Используя это программное обеспечение, вы соглашаетесь, что несёте единоличную ответственность за свои действия.
Автор(ы) и авторы вклада предоставляют это программное обеспечение «как есть» и отказываются от любой ответственности
за любое неправомерное использование, ущерб или юридические последствия, возникающие в результате его использования.


Содержание

  • Модули
  • Типичный рабочий процесс
  • Ключевые возможности (Сканер)
  • Требования
  • Быстрый старт
  • Шпаргалка команд
  • Вывод сканера
  • Навигатор (помощник для CSV сканера)
  • Коннектор (интерактивный CLI)
  • Скрапер (помощник Shodan)
  • Флаги оркестратора (высокоуровневые)
  • Выходные файлы (сводка)
  • Примечания по разбору размера модели
  • Безопасность, этика и рамки
  • Автор

Модули

Сканер (Scanner)

Высокомасштабируемое асинхронное обнаружение, определение версии, классификация CVE, проверка моделей.

ollamaScanner.py

Коннектор (Connector)

Интерактивный CLI-клиент с богатым интерфейсом для взаимодействия с обнаруженным экземпляром Ollama.

ollamaConnector.py

Скрапер (Scraper)

Сборщик целей на основе Shodan, формирующий targets.txt в интерактивном режиме.

ollamaScraper.py

Навигатор (Navigator)

Инструмент поиска/фильтрации для CSV-файлов сканера с возможностью экспорта и интерактивным меню.

ollamaNavigator.py

Оркестратор (Orchestrator)

Соединяет этапы: скрапер → сканер → коннектор, передавая выходные данные каждого следующему.

ollamaOrchestrator.py

Результаты (Results)

Выходные данные сохраняются в каталоге results/ для удобного повторного использования между модулями.


Возможности

  • ⚡ Высокомасштабируемое сканирование с асинхронными сокетами и наглядным прогрессом
  • 🧠 Определение версии + классификация CVE для уязвимостей RCE/DoS
  • ✅ Проверка моделей через /api/tags и /api/generate
  • 🧭 Фильтры навигатора для дедубликации, сортировки и экспорта
  • 💬 Интерактивный коннектор для безопасного тестирования запросов

Типичный рабочий процесс

  1. Сбор целей (опционально) → results/scraper/targets.txt
  2. Сканирование целей → results/scanner/<префикс>_YYYYMMDD_HHMMSS.csv
  3. Навигация + фильтрация результатов → опциональный экспорт в JSON/CSV
  4. Подключение к выбранному хосту/модели → интерактивный CLI

Вы можете выполнять эти шаги по отдельности или запустить оркестратор для автоматической цепочки первых трёх этапов.


Ключевые возможности (Сканер)

  • Быстрое асинхронное сканирование с использованием asyncio + aiohttp (тысячи одновременных сокетов)
  • Индикатор прогресса (ETA, пропускная способность, завершение) через rich
  • Отчёт в CSV с временной меткой: <префикс>_YYYYMMDD_HHMMSS.csv
  • Цветная таблица вывода
    • RCE: красный
    • DoS: жёлтый
    • Запатчено: зелёный
  • Определение версии
    • GET /api/version → запасной GET /version → запасной заголовок Server
  • Классификация CVE
    • CVE-2024-7773 (RCE): версия < 0.1.47
    • CVE-2025-0317 (DoS): версия <= 0.3.14
  • Обнаружение и проверка моделей
    • Перечисление моделей через GET /api/tags
    • Тестирование генерации через POST /api/generate
  • Умная сортировка
    • Хосты, где /api/generate возвращает HTTP 200, помещаются в начало
  • Мощные фильтры
    • --gen-ok-only — оставляет только хосты с рабочей /api/generate
    • --vuln-only — оставляет только хосты с классификацией RCE/DoS
    • --show-unknown — включает хосты с неизвестными/нераспознаваемыми версиями
  • Настраиваемость
    • Несколько портов, тайм-ауты, уровень параллелизма, префикс CSV

Требования

  • Python 3.10+
  • Пакеты:
    • aiohttp
    • rich
    • packaging
    • requests
    • shodan

Установка зависимостей:

python3 -m pip install -U aiohttp rich packaging requests shodan

Использование Docker:

docker build -t ollamahound .
docker run -it --rm ollamahound <скрипты ollamahound>

Быстрый старт

Минимальный быстрый старт (2–3 команды)

Вариант A (самый быстрый): сбор → сканирование → подключение

python3 ollamaScraper.py
python3 ollamaScanner.py results/scraper/targets.txt --gen-ok-only
python3 ollamaConnector.py --scan-csv results/scanner/ollama_scan_*.csv
Скачать инструмент