Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Llama-Stack-0.4.0rc3-local-CVE-2026-25211 — 로컬 PoC 스캐너로, 정규식 패턴 매칭을 사용하여 로그 파일에서 노출된 자격 증명을 식별함으로써 llama-stack 초기화 로그에서 일반 텍스트 데이터베이스 비밀번호를 탐지합니다. | Kitploit
도구/GitHubGitHub/mbanyamer/llama-stack-0.4.0rc3-local-cve-2026-25211
Vulnerability AnalysisExploitationInformation GatheringSecret DetectionDatabase SecurityLog Analysis
GitHubmbanyamer/llama-stack-0.4.0rc3-local-cve-2026-25211

Llama-Stack-0.4.0rc3-local-CVE-2026-25211

로컬 PoC 스캐너로, 정규식 패턴 매칭을 사용하여 로그 파일에서 노출된 자격 증명을 식별함으로써 llama-stack 초기화 로그에서 일반 텍스트 데이터베이스 비밀번호를 탐지합니다.

저장소 보기
6개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Llama Stack pgvector 비밀번호 유출 PoC (CVE-2026-25211)

로컬 PoC(Proof-of-Concept) — llama-stack 버전 < 0.4.0rc3의 초기화 로그에서 데이터베이스 비밀번호가 평문으로 노출되는 취약점을 시연합니다.

Python License CVE

개요

영향을 받는 llama-stack 버전(0.4.0rc3 이전)에서는 pgvector 벡터 저장소 제공자를 사용할 때, PostgreSQL 데이터베이스 비밀번호가 서버 또는 벡터 저장소 초기화 중 평문으로 로그에 기록됩니다.

이 정보는 다음 위치에 나타납니다:

  • stdout / 콘솔 출력
  • Docker 컨테이너 로그
  • Kubernetes 파드 로그
  • 사용자 지정 로그 파일

이러한 로그에 로컬 접근 권한이 있는 공격자(또는 로그가 노출되는 잘못된 구성으로 인해)는 유효한 데이터베이스 자격 증명을 추출할 수 있습니다.

CVSS: 3.2 (Low) – AV:L / AC:H / PR:N / UI:N / S:C / C:L / I:N / A:N

수정 버전: v0.4.0rc3 이상 (로그에서 비밀번호가 ******로 마스킹됨)

이 PoC의 기능

  • 일반적인 로그 파일 위치 스캔
  • glob 패턴 지원 (예: Docker 컨테이너 로그)
  • 정규식을 사용한 비밀번호 필드 탐지
  • 매칭 항목 주변의 컨텍스트 표시로 쉽게 검증 가능
  • Linux 시스템에서 작동 (Docker 및 베어메탈 환경에서 테스트됨)
  • 중요: 이는 로컬 전용 취약점입니다. 추가적인 잘못된 구성이 없다면 원격 악용은 불가능합니다.

    요구 사항

    • Python 3.8+
    • 외부 종속성 없음 (표준 라이브러리만 사용)

    설치

    root@kitploit:~
    # 저장소 클론
    git clone https://github.com/YOUR-USERNAME/llama-stack-pgvector-leak-poc.git
    cd llama-stack-pgvector-leak-poc
    
    # (선택 사항) 가상 환경 생성
    python3 -m venv venv
    source venv/bin/activate   # Windows: venv\Scripts\activate
    
    도구 다운로드