
Локальный proof-of-concept сканер, который обнаруживает пароли баз данных в открытом виде в журналах инициализации llama-stack, используя сопоставление с регулярными выражениями для выявления раскрытых учётных данных в файлах журналов.
Локальное доказательство концепции, демонстрирующее раскрытие пароля базы данных в открытом виде в журналах инициализации llama-stack версий < 0.4.0rc3.
В затронутых версиях llama-stack (до 0.4.0rc3) при использовании провайдера векторного хранилища pgvector пароль базы данных PostgreSQL записывается в открытом виде во время инициализации сервера или векторного хранилища.
Эта информация появляется в:
Злоумышленник с локальным доступом к этим журналам (или через неправильную конфигурацию, раскрывающую журналы) может извлечь действительные учётные данные базы данных.
CVSS: 3.2 (Низкий) – AV:L / AC:H / PR:N / UI:N / S:C / C:L / I:N / A:N
Исправлено в: v0.4.0rc3 и новее (пароль маскируется как ****** в журналах)
Важно: Это локальная уязвимость. Удалённая эксплуатация невозможна без дополнительной неправильной конфигурации.
# Клонирование репозитория
git clone https://github.com/YOUR-USERNAME/llama-stack-pgvector-leak-poc.git
cd llama-stack-pgvector-leak-poc
# (необязательно) Создание виртуального окружения
python3 -m venv venv
source venv/bin/activate # На Windows: venv\Scripts\activate