
POC per CVE-2026-7720 - Ollama tensor digest path traversal
Lettura arbitraria di file in Ollama tramite path traversal del digest del tensore. Esfiltra le chiavi host SSH (e qualsiasi altro file) da un host Ollama raggiungibile in tre chiamate API non autenticate.
Writeup:
python3 poc.py <HOST:PORT>
Prova tutti e tre i tipi di chiavi host SSH con dimensioni note e stampa tutto ciò che cattura.