Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-7020 — CVE-2026-7720 के लिए POC - Ollama tensor digest path traversal | Kitploit
उपकरण/GitHubGitHub/davidrxchester/cve-2026-7020
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनपेनिट्रेशन टेस्टिंग
GitHubdavidrxchester/cve-2026-7020

CVE-2026-7020

CVE-2026-7720 के लिए POC - Ollama tensor digest path traversal

रिपॉजिटरी देखें
215 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-7020

Ollama में टेंसर डाइजेस्ट पाथ ट्रैवर्सल के माध्यम से मनमाना फ़ाइल पढ़ना। तीन बिना प्रमाणीकरण वाले API कॉलों में एक सुलभ Ollama होस्ट से SSH होस्ट कुंजियाँ (और कोई भी अन्य फ़ाइल) बाहर निकालता है।

राइटअप:

सह-शोधकर्ता

  • @gouldnicholas

उपयोग

python3 poc.py <HOST:PORT>

ज्ञात आकारों के साथ सभी तीन SSH होस्ट कुंजी प्रकारों को आज़माता है और जो कुछ भी कैप्चर करता है उसे प्रिंट करता है।

CVE

CVE-2026-7020

टूल डाउनलोड करें