
POC para CVE-2026-7720 - Ollama tensor digest path traversal
Lectura arbitraria de archivos en Ollama mediante path traversal en el digest de tensores. Exfiltra claves de host SSH (y cualquier otro archivo) de un host Ollama accesible en tres llamadas API no autenticadas.
Informe:
python3 poc.py <HOST:PORT>
Prueba los tres tipos de claves de host SSH con tamaños conocidos e imprime lo que capture.