Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Llama-Stack-0.4.0rc3-local-CVE-2026-25211 — स्थानीय प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर जो llama-stack इनिशियलाइज़ेशन लॉग्स में प्लेनटेक्स्ट डेटाबेस पासवर्ड का पता लगाता है, लॉग फ़ाइलों में उजागर क्रेडेंशियल्स की पहचान करने के लिए regex पैटर्न मैचिंग का उपयोग करता है। | Kitploit
उपकरण/GitHubGitHub/mbanyamer/llama-stack-0.4.0rc3-local-cve-2026-25211
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनासीक्रेट डिटेक्शनडेटाबेस सुरक्षालॉग विश्लेषण
GitHubmbanyamer/llama-stack-0.4.0rc3-local-cve-2026-25211

Llama-Stack-0.4.0rc3-local-CVE-2026-25211

स्थानीय प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर जो llama-stack इनिशियलाइज़ेशन लॉग्स में प्लेनटेक्स्ट डेटाबेस पासवर्ड का पता लगाता है, लॉग फ़ाइलों में उजागर क्रेडेंशियल्स की पहचान करने के लिए regex पैटर्न मैचिंग का उपयोग करता है।

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Llama Stack pgvector पासवर्ड लीक PoC (CVE-2026-25211)

स्थानीय प्रूफ-ऑफ-कॉन्सेप्ट जो llama-stack संस्करणों < 0.4.0rc3 के इनिशियलाइज़ेशन लॉग्स में प्लेनटेक्स्ट डेटाबेस पासवर्ड एक्सपोज़र को प्रदर्शित करता है।

Python License CVE

अवलोकन

llama-stack के प्रभावित संस्करणों (0.4.0rc3 से पहले) में, pgvector वेक्टर स्टोर प्रोवाइडर का उपयोग करते समय, PostgreSQL डेटाबेस पासवर्ड सर्वर या वेक्टर स्टोर इनिशियलाइज़ेशन के दौरान प्लेनटेक्स्ट में लॉग किया जाता है।

यह जानकारी इनमें दिखाई देती है:

  • stdout / कंसोल आउटपुट
  • Docker कंटेनर लॉग्स
  • Kubernetes पॉड लॉग्स
  • कस्टम लॉग फ़ाइलें

इन लॉग्स तक स्थानीय पहुंच रखने वाला (या मिसकॉन्फ़िगरेशन के कारण लॉग्स एक्सपोज़ होने पर) एक हमलावर वैध डेटाबेस क्रेडेंशियल्स निकाल सकता है।

CVSS: 3.2 (निम्न) – AV:L / AC:H / PR:N / UI:N / S:C / C:L / I:N / A:N

फिक्स किया गया: v0.4.0rc3 और बाद के संस्करणों में (पासवर्ड लॉग्स में ****** के रूप में मास्क किया गया है)

इस PoC की विशेषताएं

  • सामान्य लॉग फ़ाइल स्थानों को स्कैन करता है
  • ग्लोब पैटर्न का समर्थन करता है (जैसे Docker कंटेनर लॉग्स)
  • पासवर्ड फ़ील्ड्स का पता लगाने के लिए regex का उपयोग करता है
  • आसान सत्यापन के लिए मैचों के आसपास का संदर्भ दिखाता है
  • Linux सिस्टम पर काम करता है (Docker और बेयर-मेटल वातावरण में परीक्षण किया गया)

महत्वपूर्ण: यह एक केवल-स्थानीय कमजोरी है। अतिरिक्त मिसकॉन्फ़िगरेशन के बिना कोई रिमोट एक्सप्लॉइटेशन संभव नहीं है।

आवश्यकताएं

  • Python 3.8+
  • कोई बाहरी निर्भरता नहीं (केवल मानक लाइब्रेरी का उपयोग करता है)

इंस्टॉलेशन

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/YOUR-USERNAME/llama-stack-pgvector-leak-poc.git
cd llama-stack-pgvector-leak-poc

# (वैकल्पिक) वर्चुअल एनवायरनमेंट बनाएं
python3 -m venv venv
source venv/bin/activate   # Windows पर: venv\Scripts\activate
टूल डाउनलोड करें