Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Llama-Stack-0.4.0rc3-local-CVE-2026-25211 — ماسح إثبات مفهوم محلي يكتشف كلمات مرور قواعد البيانات بنص واضح في سجلات تهيئة llama-stack، باستخدام مطابقة الأنماط بالتعبيرات النمطية لتحديد بيانات الاعتماد المكشوفة في ملفات السجلات. | Kitploit
أدوات/GitHubGitHub/mbanyamer/llama-stack-0.4.0rc3-local-cve-2026-25211
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتكشف الأسرارأمن قواعد البياناتتحليل السجلات
GitHubmbanyamer/llama-stack-0.4.0rc3-local-cve-2026-25211

Llama-Stack-0.4.0rc3-local-CVE-2026-25211

ماسح إثبات مفهوم محلي يكتشف كلمات مرور قواعد البيانات بنص واضح في سجلات تهيئة llama-stack، باستخدام مطابقة الأنماط بالتعبيرات النمطية لتحديد بيانات الاعتماد المكشوفة في ملفات السجلات.

عرض المستودع
11منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم لتسريب كلمة مرور pgvector في Llama Stack (CVE-2026-25211)

إثبات مفهوم محلي يوضح تعرض كلمة مرور قاعدة البيانات كنص صريح في سجلات التهيئة لإصدارات llama-stack الأقدم من 0.4.0rc3.

Python License CVE

نظرة عامة

في الإصدارات المتأثرة من llama-stack (قبل 0.4.0rc3)، عند استخدام مزود تخزين المتجهات pgvector، يتم تسجيل كلمة مرور قاعدة بيانات PostgreSQL كنص صريح أثناء تهيئة الخادم أو تخزين المتجهات.

تظهر هذه المعلومات في:

  • مخرجات stdout / وحدة التحكم
  • سجلات حاويات Docker
  • سجلات حاويات Kubernetes
  • ملفات سجلات مخصصة

يمكن للمهاجم الذي لديه وصول محلي إلى هذه السجلات (أو عبر سوء تهيئة يعرض السجلات) استخراج بيانات اعتماد قاعدة بيانات صالحة.

CVSS: 3.2 (منخفض) – AV:L / AC:H / PR:N / UI:N / S:C / C:L / I:N / A:N

تم الإصلاح في: v0.4.0rc3 والإصدارات الأحدث (يتم إخفاء كلمة المرور كـ ****** في السجلات)

ميزات إثبات المفهوم هذا

  • يفحص مواقع ملفات السجلات الشائعة
  • يدعم أنماط glob (مثل سجلات حاويات Docker)
  • يستخدم regex لاكتشاف حقول كلمة المرور
  • يعرض السياق حول التطابقات لسهولة التحقق
  • يعمل على أنظمة Linux (تم اختباره في بيئات Docker والبيئات المادية)

مهم: هذه ثغرة محلية فقط. لا يمكن الاستغلال عن بُعد دون سوء تهيئة إضافي.

المتطلبات

  • Python 3.8+
  • لا توجد تبعيات خارجية (يستخدم المكتبة القياسية فقط)

التثبيت

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/YOUR-USERNAME/llama-stack-pgvector-leak-poc.git
cd llama-stack-pgvector-leak-poc

# (اختياري) إنشاء بيئة افتراضية
python3 -m venv venv
source venv/bin/activate   # على Windows: venv\Scripts\activate
تنزيل الأداة