Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-37032 — Ollama中的路径遍历与恶意注册服务器 | Kitploit
工具/GitHubGitHub/bi0x/cve-2024-37032
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHubbi0x/cve-2024-37032

CVE-2024-37032

Ollama中的路径遍历与恶意注册服务器

查看仓库
5592年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-37032

在 Ollama 中利用恶意注册表服务器进行路径遍历

  • 学习自 Probllama:Ollama 远程代码执行漏洞 (CVE-2024-37032) – 概述与缓解措施

漏洞环境

root@kitploit:~
docker run -d -v ollama:/root/.ollama -p 11434:11434 --name ollama ollama/ollama:0.1.33

恶意注册表服务器

  • 请将 HOST 修改为你的主机地址 必须不带端口
  • 运行 python3 server.py

运行 PoC

  • 请将 HOST 修改为你的恶意注册表服务器主机地址,并将 target_url 修改为漏洞主机地址
  • 运行 python3 poc.py 并查看恶意注册表服务器日志

下载工具