Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Llama-Stack-0.4.0rc3-local-CVE-2026-25211 — Scanner proof-of-concept locale che rileva password di database in chiaro nei log di inizializzazione di llama-stack, utilizzando il pattern matching tramite regex per identificare credenziali esposte nei file di log. | Kitploit
Strumenti/GitHubGitHub/mbanyamer/llama-stack-0.4.0rc3-local-cve-2026-25211
Analisi delle VulnerabilitàExploitRaccolta InformazioniRilevamento SegretiSicurezza dei DatabaseAnalisi dei Log
GitHubmbanyamer/llama-stack-0.4.0rc3-local-cve-2026-25211

Llama-Stack-0.4.0rc3-local-CVE-2026-25211

Scanner proof-of-concept locale che rileva password di database in chiaro nei log di inizializzazione di llama-stack, utilizzando il pattern matching tramite regex per identificare credenziali esposte nei file di log.

Vedi Repository
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC per la Perdita della Password pgvector di Llama Stack (CVE-2026-25211)

Proof-of-Concept Locale che dimostra l'esposizione in chiaro della password del database nei log di inizializzazione delle versioni < 0.4.0rc3 di llama-stack.

Python License CVE

Panoramica

Nelle versioni interessate di llama-stack (precedenti alla 0.4.0rc3), quando si utilizza il provider di vector store pgvector, la password del database PostgreSQL viene registrata in chiaro durante l'inizializzazione del server o del vector store.

Queste informazioni compaiono in:

  • stdout / output della console
  • log dei container Docker
  • log dei pod Kubernetes
  • file di log personalizzati

Un attaccante con accesso locale a questi log (o tramite una configurazione errata che espone i log) può estrarre credenziali valide del database.

CVSS: 3.2 (Basso) – AV:L / AC:H / PR:N / UI:N / S:C / C:L / I:N / A:N

Corretto in: v0.4.0rc3 e successive (la password viene mascherata come ****** nei log)

Funzionalità di questo PoC

  • Scansiona le posizioni comuni dei file di log
  • Supporta pattern glob (es. log dei container Docker)
  • Utilizza regex per rilevare i campi password
  • Mostra il contesto attorno alle corrispondenze per una verifica semplice
  • Funziona su sistemi Linux (testato in ambienti Docker e bare-metal)

Importante: questa è una vulnerabilità solo locale. Non è possibile alcuno sfruttamento remoto senza un'ulteriore configurazione errata.

Requisiti

  • Python 3.8+
  • Nessuna dipendenza esterna (utilizza solo la libreria standard)

Installazione

root@kitploit:~
# Clona il repository
git clone https://github.com/YOUR-USERNAME/llama-stack-pgvector-leak-poc.git
cd llama-stack-pgvector-leak-poc

# (opzionale) Crea un ambiente virtuale
python3 -m venv venv
source venv/bin/activate   # Su Windows: venv\Scripts\activate
Scarica lo strumento