Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
OllamaHound — 针对Ollama开放实例的大规模侦察、版本指纹识别、CVE测试及实时利用框架。 | Kitploit
工具/GitHubGitHub/7h30th3r0n3/ollamahound
OSINT (开源情报)侦察漏洞扫描器漏洞利用信息收集Web安全渗透测试命令与控制红队
GitHub7h30th3r0n3/ollamahound

OllamaHound

针对Ollama开放实例的大规模侦察、版本指纹识别、CVE测试及实时利用框架。

623128个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

OllamaHound

用于发现暴露的Ollama服务器、识别版本和验证模型访问权限的模块化工具包。

Python Status License

OllamaHound 是一个模块化、面向红队的工具包,用于 发现公开暴露的Ollama服务器、识别版本、分类CVE暴露、验证是否能够 进行文本生成,以及(可选)启用交互式CLI会话进行受控测试。

@@@@@@@@@@@@@@@@@@@@@@@@@@@#*#@@@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@%.-+-:#@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@+--=%@@@@@@@@-.@@@+ #@@@@@@@@@@@@@@@@@
@@@@@@@@@@@= %%+.=@@@%###-.@@@@= %@@@@@@@@@@@@@@@@
@@@@@@@@@@@-.@@@@..--====-.=@@@@.-@@@@@@@@@@@@@@@@
@@@@@@@@@@@# +#+-:*%@@@@@@@@@@@@- +@@@@@@@@@@@@@@@
@@*@@@@@#*+=:::.-*%@@@@@@@@@@@@@@%::%@@@@@@@@@@@@@
@+:-@@*----=***+==-=#@@@@@@@@@@@@@@::@@@@@@@@@@@@@
@*+#@=-==+=%@@@@%#=+:*%%%@@@@#++%@@+ %@@@@@@@@@@@@
+:=@#.+-@#=#@%+++%@:* =++==*@-  *@@-.@@@@@@@@@@@@@
%=+@+--*@@*=##+++%#.+::=@#%:+@%@@@@%.=@@@@@@@@@@@@
@@@@#.+-@@%=*@@@@@+.* =-:*@-=@@@@@@@* %@@@@@@@@@@@
@@@@@+:==#*=%@@@@*-=.:--+*-=@@@@@@@@+ %@@@@@@@@@@@
@@@@@@#=----+*++=--=**++*#%@@@@@@@@% =@@@@@@@@@@@@
@@@@@@@@%*-:---.+*%@@@@@@@@@@@@@@@@+-:+@@@@@@@@@@@
@@@@@@@@@@# ==:.%@@@@@@@@@@@@@@@@@@@@%.-@@@@@@@@@@
@@@@@@@@@@#.@@:.#@@@@@@@@@@@@@@#@@@@@@% *@@@@@@@@@
@@@@@@@@@*::--::=%@@@@@@@@@@@@::@@@@@@@ =@@@@@@@@@
@@@@@@@@-.#@@@@@-.@@@@@@@@@@#.-@@@@@@@@*.-@@@@@@@@
@@@@@@@@.-@@@@@%::@@@@@@@@%=.+@@@@@@@@@@%.-@@@@@@@
@@@@@@@@#::++=::+@@@@@@@%=:=%@@@@@%%@@@@@+ @@@@@@@
@@@@@@@@@@=.:: #@@@@@@@=.+@@@@@@%=:*@@@@@= @@@@@@@
@@@@@@@@@@@@%-.%@@@@@@# *@@@@@#-:+@@@@@@% +@@@@@@@
@@@@@@@@@@@@@.=@@@@@@@@=:===---*@@@@@@@@@.=@@@@@@@
@@@@@@@@@@@@@=.%@@@@@@@@#-##%@@@@@@@@@@@@.-@@@@@@@
@@@@@@@@@@@@@@= -%@@@@@@# #@@@@@@@@@@@@@# #@@@@@@@
@@@@@@@@@@@@@@@ .:=*%%@%#..*@@@@@@@@@@@+.+@@@@@@@@
@@@@@@@@@@@@@@@.=@*==- -=*. --==+*#**=:-#@@@@@@@@@
@@@@@@@@@@@@@@@:-@@@@# #@@+ %%##*..++#%@@@@@@@@@@@
@@@@@@@@@@@@@@@::@@@@-.@@@% *@@@@-:@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@*.=++::%@@@@::%@%+ *@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@%***%@@@@@@%=---=%@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@---OllamaHound---@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@---By 7h30th3r0n3---@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

!!! 警告 !!!

⚠️ 法律与道德声明

本项目仅用于 授权的安全评估(内部网络、限定范围的测试、实验室环境)。
仅可在您拥有或已获得 明确书面许可 的系统上使用。
使用本软件即表示您同意对自己的行为承担全部责任。
作者及贡献者按 “现状” 提供本软件,并 不承担任何责任
对于因误用、损害或法律后果而引起的任何问题。


目录

  • 模块
  • 典型流程
  • 主要功能(扫描器)
  • 环境要求
  • 快速开始
  • 命令速查表
  • 扫描器输出
  • 导航器(扫描CSV辅助工具)
  • 连接器(交互式CLI)
  • 采集器(Shodan辅助工具)
  • 编排器参数(高层级)
  • 输出文件(总结)
  • 关于模型大小解析的说明
  • 安全、道德与范围
  • 作者

模块

扫描器

大规模异步发现、版本指纹识别、CVE分类、模型探测。

ollamaScanner.py

连接器

丰富的UI交互式CLI客户端,用于与发现的Ollama实例通信。

ollamaConnector.py

采集器

基于Shodan的目标收割工具,交互式构建 targets.txt。

ollamaScraper.py

导航器

扫描CSV的搜索/过滤辅助工具,支持导出和交互式菜单。

ollamaNavigator.py

编排器

将采集器 → 扫描器 → 连接器串联,并将每个输出传递给下一个。

ollamaOrchestrator.py

结果

输出存储在 results/ 目录下,便于在模块间复用。


特性

  • ⚡ 大规模扫描,使用异步套接字和丰富的进度UI
  • 🧠 版本 + CVE分类,用于RCE/DoS暴露
  • ✅ 模型验证,通过 /api/tags 和 /api/generate
  • 🧭 导航器过滤器,用于去重、排序和导出
  • 💬 交互式连接器,安全测试提示

典型流程

  1. 采集目标(可选) → results/scraper/targets.txt
  2. 扫描目标 → results/scanner/<前缀>_YYYYMMDD_HHMMSS.csv
  3. 导航并过滤结果 → 可选的JSON/CSV导出
  4. 连接到选定的主机/模型 → 交互式CLI

您可以逐步操作,也可以使用编排器将前三个阶段串联起来。


主要功能(扫描器)

  • 快速、异步扫描,使用 asyncio + aiohttp(数千个并发套接字)
  • 进度UI(ETA、吞吐量、完成度),通过 rich 实现
  • 带时间戳的CSV报告:<前缀>_YYYYMMDD_HHMMSS.csv
  • 彩色表格输出
    • RCE:红色
    • DoS:黄色
    • 已修补:绿色
  • 版本解析
    • GET /api/version → 回退 GET /version → 回退 Server 头
  • CVE分类
    • CVE-2024-7773(RCE):版本 < 0.1.47
    • CVE-2025-0317(DoS):版本 <= 0.3.14
  • 模型发现与验证
    • 通过 GET /api/tags 枚举模型
    • 通过 POST /api/generate 测试生成
  • 智能排序
    • /api/generate 返回 HTTP 200 的主机自动排在前面
  • 强大的过滤器
    • --gen-ok-only:仅保留 /api/generate 可用的主机
    • --vuln-only:仅保留分类为RCE/DoS的主机
    • --show-unknown:包含版本未知/无法解析的主机
  • 可调参数
    • 多端口、超时、并发数、CSV前缀

环境要求

  • Python 3.10+
  • 包:
    • aiohttp
    • rich
    • packaging
    • requests
    • shodan

安装依赖:

python3 -m pip install -U aiohttp rich packaging requests shodan

使用Docker:

docker build -t ollamahound .
docker run -it --rm ollamahound <ollamahound scripts>

快速开始

快速开始最小化(2–3条命令)

选项A(最快):采集 → 扫描 → 连接

python3 ollamaScraper.py
python3 ollamaScanner.py results/scraper/targets.txt --gen-ok-only
python3 ollamaConnector.py --scan-csv results/scanner/ollama_scan_*.csv

选项B(一步到位):编排器管道

python3 ollamaOrchestrator.py --scan-gen-ok-only

编排器(一步完成采集 → 扫描 → 连接)

ollamaOrchestrator.py 只需运行采集器、扫描器和连接器,这样您就可以在一条命令中从Shodan收割到交互式CLI。采集器和连接器保持交互式,但编排器会将其输出连接起来。

python3 ollamaOrchestrator.py --scan-gen-ok-only --scan-vuln-only
  • 目标写入 results/orchestrator/targets.txt(可通过 --targets 更改)。
  • 扫描CSV位于 results/scanner/ 目录,前缀由 --scan-output-prefix 指定(默认 orchestrator_scan)。
  • 传递 --connector-row 以在启动连接器时自动选择一行,或像往常一样交互式选择。
  • --skip-scrape、--skip-scan 和 --skip-connect 允许您使用现有输出从中途继续(跳过扫描阶段时需要 --scan-csv)。

本节的其余部分仍适用于您手动运行每个模块的情况。


命令速查表

采集器:

# 基础交互式采集(Shodan dork选择器)
python3 ollamaScraper.py

# 自定义输出文件夹和文件名
python3 ollamaScraper.py --output-dir results/my-scrape -o targets_acme.txt

扫描器:

# 扫描 targets.txt(默认11434端口,500并发,8秒超时)
python3 ollamaScanner.py results/scraper/targets.txt

# 仅保留 /api/generate 返回200的主机
python3 ollamaScanner.py results/scraper/targets.txt --gen-ok-only

# 多端口扫描(空格和逗号混合使用)
python3 ollamaScanner.py results/scraper/targets.txt -p 11434 8080,13871

# 激进扫描(短超时 + 高并发)
python3 ollamaScanner.py results/scraper/targets.txt --timeout 3 -c 800

# 仅保留有漏洞的主机(RCE/DoS)并显示未知版本
python3 ollamaScanner.py results/scraper/targets.txt --vuln-only --show-unknown

# 自定义CSV前缀和输出目录
python3 ollamaScanner.py results/scraper/targets.txt -o scan_acme.csv --output-dir results/scanner_acme

导航器:

# 过滤扫描CSV目录
python3 ollamaNavigator.py --scan-csv results/scanner --require-gen-ok --vuln rce

# 过滤单个CSV,限制为llama模型,大小 >= 7B
python3 ollamaNavigator.py --scan-csv results/scanner/scan_20260107_180002.csv \
  --model llama --min-params 7

# 排除模型 + 搜索关键词
python3 ollamaNavigator.py --scan-csv results/scanner --exclude-model qwen --search france

# 导出过滤后的行
python3 ollamaNavigator.py --scan-csv results/scanner --vuln dos \
  --json-output results/navigator/dos.json --csv-output results/navigator/dos.csv

# 交互式过滤菜单
python3 ollamaNavigator.py --scan-csv results/scanner --interactive

连接器:

# 直接连接
python3 ollamaConnector.py --host http://127.0.0.1:11434 --model llama3

# 使用扫描CSV中的某一行(基于1的索引)
python3 ollamaConnector.py --scan-csv results/scanner/scan_20260107_180002.csv --scan-row 3

编排器:

# 完整管道
python3 ollamaOrchestrator.py

# 完整管道 + 仅gen-ok + 仅漏洞
python3 ollamaOrchestrator.py --scan-gen-ok-only --scan-vuln-only

# 重用现有目标和CSV,仅运行连接器
python3 ollamaOrchestrator.py --skip-scrape --skip-scan --scan-csv results/scanner/scan_20260107_180002.csv

# 跳过连接器(仅采集+扫描)
python3 ollamaOrchestrator.py --skip-connect

1) 准备目标

下载工具