
POC para CVE-2026-7720 - Ollama tensor digest path traversal
Leitura arbitrária de arquivos no Ollama via path traversal no digest de tensor. Exfiltra chaves de host SSH (e qualquer outro arquivo) de um host Ollama acessível em três chamadas de API não autenticadas.
Artigo:
python3 poc.py <HOST:PORT>
Tenta todos os três tipos de chaves de host SSH com tamanhos conhecidos e imprime o que capturar.