Sploitus

Exploit for o3_finds_cve-2025-37899

kitploit · 2026-08-25

Exploit Code

MARKDOWN37 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CCSS17-O3_FINDS_CVE-2025-37899
на основе Как я использовал o3 для поиска CVE-2025-37899, удалённой zero-day уязвимости в реализации SMB ядра Linux

# целевая уязвимость

ollama vuln CVE-2024-37032

  * https://github.com/ollama/ollama/releases/tag/v0.1.34
  * https://github.com/ollama/ollama/compare/v0.1.33...v0.1.34
  * commit: 2a21363



с помощью `llm` CLI

root@kitploit:~
    
    
    pip install llm
    llm keys set openai
    

root@kitploit:~
    
    
    llm --sf system_prompt_path_traversal.prompt \
          -f codes.prompt \
          -f ollama_explainer.prompt \
          -f code_context_explainer.prompt \
          -f audit_request.prompt -m gpt-5 > gpt5-report.txt
    

## Псевдо Zero-day: CVE-2024-37032

**Обзор уязвимости** :

  * **Тип** : CWE-22 Path Traversal → произвольная запись файла → RCE