Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Llama-Stack-0.4.0rc3-local-CVE-2026-25211 — Локальный proof-of-concept сканер, который обнаруживает пароли баз данных в открытом виде в журналах инициализации llama-stack, используя сопоставление с регулярными выражениями для выявления раскрытых учётных данных в файлах журналов. | Kitploit
Инструменты/GitHubGitHub/mbanyamer/llama-stack-0.4.0rc3-local-cve-2026-25211
Анализ уязвимостейЭксплуатацияСбор информацииОбнаружение СекретовБезопасность Баз ДанныхАнализ Журналов
GitHubmbanyamer/llama-stack-0.4.0rc3-local-cve-2026-25211

Llama-Stack-0.4.0rc3-local-CVE-2026-25211

Локальный proof-of-concept сканер, который обнаруживает пароли баз данных в открытом виде в журналах инициализации llama-stack, используя сопоставление с регулярными выражениями для выявления раскрытых учётных данных в файлах журналов.

Репозиторий
6 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Llama Stack pgvector Утечка пароля PoC (CVE-2026-25211)

Локальное доказательство концепции, демонстрирующее раскрытие пароля базы данных в открытом виде в журналах инициализации llama-stack версий < 0.4.0rc3.

Python License CVE

Обзор

В затронутых версиях llama-stack (до 0.4.0rc3) при использовании провайдера векторного хранилища pgvector пароль базы данных PostgreSQL записывается в открытом виде во время инициализации сервера или векторного хранилища.

Эта информация появляется в:

  • stdout / выводе консоли
  • журналах Docker-контейнеров
  • журналах подов Kubernetes
  • пользовательских файлах журналов

Злоумышленник с локальным доступом к этим журналам (или через неправильную конфигурацию, раскрывающую журналы) может извлечь действительные учётные данные базы данных.

CVSS: 3.2 (Низкий) – AV:L / AC:H / PR:N / UI:N / S:C / C:L / I:N / A:N

Исправлено в: v0.4.0rc3 и новее (пароль маскируется как ****** в журналах)

Возможности этого PoC

  • Сканирует распространённые расположения файлов журналов
  • Поддерживает glob-шаблоны (например, журналы Docker-контейнеров)
  • Использует регулярные выражения для обнаружения полей пароля
  • Показывает контекст вокруг совпадений для лёгкой проверки
  • Работает на системах Linux (протестировано в Docker и на голом железе)

Важно: Это локальная уязвимость. Удалённая эксплуатация невозможна без дополнительной неправильной конфигурации.

Требования

  • Python 3.8+
  • Нет внешних зависимостей (используется только стандартная библиотека)

Установка

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/YOUR-USERNAME/llama-stack-pgvector-leak-poc.git
cd llama-stack-pgvector-leak-poc

# (необязательно) Создание виртуального окружения
python3 -m venv venv
source venv/bin/activate   # На Windows: venv\Scripts\activate
Скачать инструмент