Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Llama-Stack-0.4.0rc3-local-CVE-2026-25211 — ローカル環境で動作する概念実証スキャナ。llama-stackの初期化ログ内の平文データベースパスワードを検出し、正規表現パターンマッチングを使用してログファイル内の露出した認証情報を特定します。 | Kitploit
ツール/GitHubGitHub/mbanyamer/llama-stack-0.4.0rc3-local-cve-2026-25211
脆弱性分析エクスプロイト情報収集シークレット検出データベースセキュリティログ分析
GitHubmbanyamer/llama-stack-0.4.0rc3-local-cve-2026-25211

Llama-Stack-0.4.0rc3-local-CVE-2026-25211

ローカル環境で動作する概念実証スキャナ。llama-stackの初期化ログ内の平文データベースパスワードを検出し、正規表現パターンマッチングを使用してログファイル内の露出した認証情報を特定します。

リポジトリを見る
6ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Llama Stack pgvector パスワード漏洩 PoC (CVE-2026-25211)

ローカル検証用PoC — llama-stack バージョン 0.4.0rc3 未満 の初期化ログにおける平文データベースパスワード露出を実証します。

Python License CVE

概要

影響を受ける llama-stack のバージョン(0.4.0rc3 より前)では、pgvector ベクターストアプロバイダーを使用する際、PostgreSQL データベースのパスワードがサーバーまたはベクターストアの初期化中に平文でログ記録されます。

この情報は以下に出力されます:

  • stdout / コンソール出力
  • Docker コンテナログ
  • Kubernetes ポッドログ
  • カスタムログファイル

これらのログにローカルアクセスできる攻撃者(またはログを露出させる設定ミスを利用する攻撃者)は、有効なデータベース認証情報を抽出できます。

CVSS: 3.2(低) – AV:L / AC:H / PR:N / UI:N / S:C / C:L / I:N / A:N

修正バージョン: v0.4.0rc3 以降(ログ内でパスワードは ****** としてマスクされます)

このPoCの特徴

  • 一般的なログファイルの場所をスキャン
  • グロブパターンをサポート(例:Docker コンテナログ)
  • 正規表現を使用してパスワードフィールドを検出
  • マッチ箇所の周辺コンテキストを表示して検証を容易化
  • Linux システムで動作(Docker およびベアメタル環境でテスト済み)

重要: これはローカルのみの脆弱性です。追加の設定ミスがなければリモートからの悪用は不可能です。

必要条件

  • Python 3.8+
  • 外部依存関係なし(標準ライブラリのみを使用)

インストール

root@kitploit:~
# リポジトリをクローン
git clone https://github.com/YOUR-USERNAME/llama-stack-pgvector-leak-poc.git
cd llama-stack-pgvector-leak-poc

# (任意)仮想環境を作成
python3 -m venv venv
source venv/bin/activate   # Windowsの場合: venv\Scripts\activate
ツールをダウンロード