
Scanner local de prova de conceito que detecta senhas de banco de dados em texto puro nos logs de inicialização do llama-stack, usando correspondência de padrões regex para identificar credenciais expostas em arquivos de log.
Prova de Conceito Local demonstrando a exposição de senha de banco de dados em texto puro nos logs de inicialização das versões < 0.4.0rc3 do llama-stack.
Nas versões afetadas do llama-stack (anteriores à 0.4.0rc3), ao usar o provedor de armazenamento vetorial pgvector, a senha do banco de dados PostgreSQL é registrada em texto puro durante a inicialização do servidor ou do armazenamento vetorial.
Essa informação aparece em:
Um atacante com acesso local a esses logs (ou por meio de configuração incorreta que exponha os logs) pode extrair credenciais válidas do banco de dados.
CVSS: 3.2 (Baixo) – AV:L / AC:H / PR:N / UI:N / S:C / C:L / I:N / A:N
Corrigido em: v0.4.0rc3 e versões posteriores (a senha é mascarada como ****** nos logs)
Importante: Esta é uma vulnerabilidade somente local. Não é possível exploração remota sem configuração incorreta adicional.
# Clone o repositório
git clone https://github.com/YOUR-USERNAME/llama-stack-pgvector-leak-poc.git
cd llama-stack-pgvector-leak-poc
# (opcional) Crie um ambiente virtual
python3 -m venv venv
source venv/bin/activate # No Windows: venv\Scripts\activate