
POC pour CVE-2026-7720 - Ollama tensor digest path traversal
Lecture arbitraire de fichiers dans Ollama via un chemin de traversée dans le digest tensor. Exfiltre les clés hôte SSH (et tout autre fichier) depuis un hôte Ollama accessible en trois appels API non authentifiés.
Writeup :
python3 poc.py <HOST:PORT>
Teste les trois types de clés hôte SSH avec des tailles connues et affiche tout ce qu'il capture.