
POC для CVE-2026-7720 - обход пути через tensor digest в Ollama
Произвольное чтение файлов в Ollama через path traversal в digest тензора. Похищает SSH host keys (и любые другие файлы) с доступного хоста Ollama за три неаутентифицированных API-вызова.
Writeup:
python3 poc.py <HOST:PORT>
Перебирает все три типа SSH host keys с известными размерами и выводит всё, что удаётся захватить.