Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/mbanyamer/llama-stack-0.4.0rc3-local-cve-2026-25211
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónDetección de SecretosSeguridad de Bases de DatosAnálisis de Registros
GitHubmbanyamer/llama-stack-0.4.0rc3-local-cve-2026-25211

Llama-Stack-0.4.0rc3-local-CVE-2026-25211

Escáner local de prueba de concepto que detecta contraseñas de bases de datos en texto plano en los registros de inicialización de llama-stack, utilizando coincidencia de patrones regex para identificar credenciales expuestas en archivos de registro.

Ver Repositorio
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de Fuga de Contraseña de pgvector en Llama Stack (CVE-2026-25211)

Prueba de Concepto Local que demuestra la exposición de contraseñas de base de datos en texto plano en los registros de inicialización de llama-stack versiones < 0.4.0rc3.

Python License CVE

Descripción general

En las versiones afectadas de llama-stack (anteriores a 0.4.0rc3), al utilizar el proveedor de almacén de vectores pgvector, la contraseña de la base de datos PostgreSQL se registra en texto plano durante la inicialización del servidor o del almacén de vectores.

Esta información aparece en:

  • salida estándar / salida de consola
  • registros de contenedores Docker
  • registros de pods de Kubernetes
  • archivos de registro personalizados

Un atacante con acceso local a estos registros (o mediante una configuración incorrecta que exponga los registros) puede extraer credenciales válidas de la base de datos.

CVSS: 3.2 (Bajo) – AV:L / AC:H / PR:N / UI:N / S:C / C:L / I:N / A:N

Corregido en: v0.4.0rc3 y posteriores (la contraseña se enmascara como ****** en los registros)

Características de este PoC

  • Escanea ubicaciones comunes de archivos de registro
  • Admite patrones glob (p. ej., registros de contenedores Docker)
  • Utiliza expresiones regulares para detectar campos de contraseña
  • Muestra el contexto alrededor de las coincidencias para una verificación sencilla
  • Funciona en sistemas Linux (probado en entornos Docker y de metal desnudo)

Importante: Esta es una vulnerabilidad solo local. No es posible la explotación remota sin una configuración incorrecta adicional.

Requisitos

  • Python 3.8+
  • Sin dependencias externas (utiliza únicamente la biblioteca estándar)

Instalación

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/YOUR-USERNAME/llama-stack-pgvector-leak-poc.git
cd llama-stack-pgvector-leak-poc

# (opcional) Crear entorno virtual
python3 -m venv venv
source venv/bin/activate   # En Windows: venv\Scripts\activate
Descargar herramienta