Sploitus

Exploit for CVE-2026-45829

kitploit · 2026-08-31

Exploit Code

MARKDOWN108 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XBLACKASH-CVE-2026-45829
# 🚨 CVE-2026-45829 - ChromaDB Pre-Auth RCE

![Изображение ChatGPT, 21 мая 2026, 12_28_26 PM](https://assets.kitploit.com/production/public/readmes/14220/98be1cdd16da54010bcaa3cc82ac1fd6bd90f9c984df53a614b3d268b84768c8.png)

**Критическое удаленное выполнение кода в векторной базе данных ChromaDB**

![Critical](https://img.shields.io/badge/Severity-Critical-red?style=for-the-badge) ![RCE](https://img.shields.io/badge/Exploit-RCE-blue?style=for-the-badge) ![Unauthenticated](https://img.shields.io/badge/Access-Unauthenticated-red?style=for-the-badge)

* * *

## 📌 Обзор

**CVE-2026-45829** — это **критическая уязвимость удаленного выполнения кода до аутентификации** в **ChromaDB** , популярной открытой векторной базе данных ИИ.

Неаутентифицированный злоумышленник может использовать способ обработки ChromaDB конфигурации функции встраивания для достижения **полного удаленного выполнения кода** на сервере.

### Ключевая информация

Пункт| Детали  
---|---  
**CVE ID**|  CVE-2026-45829  
**Серьезность**|  Критический (CVSS 9.8)  
**Затронутый компонент**|  Обработчик функции встраивания  
**Вектор атаки**|  Неаутентифицированный HTTP-запрос  
**Воздействие**|  Удаленное выполнение кода (RCE)  
**Затронутые версии**|  ChromaDB ≥ 1.0.0 (включая последнюю 1.5.x)  
  
* * *

## 🧪 Как работает эксплойт

  1. Злоумышленник отправляет специально сформированный POST-запрос к конечной точке создания коллекции.
  2. ChromaDB обрабатывает конфигурацию `embedding_function` до аутентификации.
  3. `trust_remote_code=True` позволяет загружать вредоносный код.
  4. Злоумышленник может выполнить произвольный код Python на сервере через поле `model_name`.



* * *

## 🎯 Ожидаемые результаты (если эксплойт сработает)

root@kitploit:~
    
    
    ╔══════════════════════════════════════════════════════════════╗
    ║                 CVE-2026-45829 - ChromaDB RCE                ║
    ║                Pre-Auth Remote Code Execution                ║
    ╚══════════════════════════════════════════════════════════════╝
    
    [*] Attacking ChromaDB → http://target:8000
    
    [+] EXPLOIT SUCCESS!
    [+] Command executed: whoami
    [+] Check /tmp/chromapwned.txt on target
    

**После успеха вы можете:**

  * Прочитать /etc/passwd
  * Получить обратную оболочку
  * Слить переменные окружения
  * Установить бэкдоры



* * *

## 🛠 Смягчение

  * Немедленно обновите ChromaDB, когда будет выпущен патч.
  * НЕ подвергайте ChromaDB прямому доступу из интернета.
  * Отключите `trust_remote_code`, если это возможно.
  * Используйте строгую аутентификацию и сегментацию сети.



* * *

## 🔍 Запросы Shodan / FoFa

**FoFa:**

root@kitploit:~
    
    
    app="ChromaDB" || title="Chroma"
    

**Shodan:**

root@kitploit:~
    
    
    "ChromaDB" OR "Chroma HTTP Server" port:8000
    

* * *

## ⚠️ Правовое предупреждение

> Эта информация и PoC предоставлены исключительно для **образовательного и авторизованного тестирования безопасности**.  
>  Несанкционированное сканирование или эксплуатация систем, которые вам не принадлежат, незаконны.

* * *

**Сделано с ❤️ для исследователей безопасности**