
Escáner local de prueba de concepto que detecta contraseñas de bases de datos en texto plano en los registros de inicialización de llama-stack, utilizando coincidencia de patrones regex para identificar credenciales expuestas en archivos de registro.
Prueba de Concepto Local que demuestra la exposición de contraseñas de base de datos en texto plano en los registros de inicialización de llama-stack versiones < 0.4.0rc3.
En las versiones afectadas de llama-stack (anteriores a 0.4.0rc3), al utilizar el proveedor de almacén de vectores pgvector, la contraseña de la base de datos PostgreSQL se registra en texto plano durante la inicialización del servidor o del almacén de vectores.
Esta información aparece en:
Un atacante con acceso local a estos registros (o mediante una configuración incorrecta que exponga los registros) puede extraer credenciales válidas de la base de datos.
CVSS: 3.2 (Bajo) – AV:L / AC:H / PR:N / UI:N / S:C / C:L / I:N / A:N
Corregido en: v0.4.0rc3 y posteriores (la contraseña se enmascara como ****** en los registros)
Importante: Esta es una vulnerabilidad solo local. No es posible la explotación remota sin una configuración incorrecta adicional.
# Clonar el repositorio
git clone https://github.com/YOUR-USERNAME/llama-stack-pgvector-leak-poc.git
cd llama-stack-pgvector-leak-poc
# (opcional) Crear entorno virtual
python3 -m venv venv
source venv/bin/activate # En Windows: venv\Scripts\activate