Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Llama-Stack-0.4.0rc3-local-CVE-2026-25211 — 本地概念验证扫描器,通过正则表达式模式匹配检测 llama-stack 初始化日志中的明文数据库密码,用于识别日志文件中暴露的凭据。 | Kitploit
工具/GitHubGitHub/mbanyamer/llama-stack-0.4.0rc3-local-cve-2026-25211
漏洞分析漏洞利用信息收集秘密检测数据库安全日志分析
GitHubmbanyamer/llama-stack-0.4.0rc3-local-cve-2026-25211

Llama-Stack-0.4.0rc3-local-CVE-2026-25211

本地概念验证扫描器,通过正则表达式模式匹配检测 llama-stack 初始化日志中的明文数据库密码,用于识别日志文件中暴露的凭据。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
117个月前尚未审核
分享

Llama Stack pgvector 密码泄露 PoC(CVE-2026-25211)

本地概念验证,演示 llama-stack 版本 < 0.4.0rc3 在初始化日志中明文暴露数据库密码的问题。

Python License CVE

概述

在受影响的 llama-stack 版本(0.4.0rc3 之前)中,当使用 pgvector 向量存储提供程序时,PostgreSQL 数据库密码会在服务器或向量存储初始化期间以明文形式记录。

该信息出现在以下位置:

  • stdout / 控制台输出
  • Docker 容器日志
  • Kubernetes Pod 日志
  • 自定义日志文件

具有这些日志本地访问权限的攻击者(或通过错误配置导致日志暴露)可以提取有效的数据库凭据。

CVSS:3.2(低)– AV:L / AC:H / PR:N / UI:N / S:C / C:L / I:N / A:N

修复版本:v0.4.0rc3 及更高版本(密码在日志中以 ****** 掩码显示)

此 PoC 的功能

  • 扫描常见日志文件位置
  • 支持 glob 模式(例如 Docker 容器日志)
  • 使用正则表达式检测密码字段
  • 显示匹配项周围的上下文以便轻松验证
  • 适用于 Linux 系统(已在 Docker 和裸机环境中测试)

重要提示:这是一个仅限本地的漏洞。在没有额外错误配置的情况下,无法进行远程利用。

要求

  • Python 3.8+
  • 无外部依赖(仅使用标准库)

安装

root@kitploit:~
# 克隆仓库
git clone https://github.com/YOUR-USERNAME/llama-stack-pgvector-leak-poc.git
cd llama-stack-pgvector-leak-poc

# (可选)创建虚拟环境
python3 -m venv venv
source venv/bin/activate   # Windows 系统:venv\Scripts\activate
下载工具