## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XBLACKASH-CVE-2026-45829
# 🚨 CVE-2026-45829 - ChromaDB Pre-Auth RCE

**Критическое удаленное выполнение кода в векторной базе данных ChromaDB**
  
* * *
## 📌 Обзор
**CVE-2026-45829** — это **критическая уязвимость удаленного выполнения кода до аутентификации** в **ChromaDB** , популярной открытой векторной базе данных ИИ.
Неаутентифицированный злоумышленник может использовать способ обработки ChromaDB конфигурации функции встраивания для достижения **полного удаленного выполнения кода** на сервере.
### Ключевая информация
Пункт| Детали
---|---
**CVE ID**| CVE-2026-45829
**Серьезность**| Критический (CVSS 9.8)
**Затронутый компонент**| Обработчик функции встраивания
**Вектор атаки**| Неаутентифицированный HTTP-запрос
**Воздействие**| Удаленное выполнение кода (RCE)
**Затронутые версии**| ChromaDB ≥ 1.0.0 (включая последнюю 1.5.x)
* * *
## 🧪 Как работает эксплойт
1. Злоумышленник отправляет специально сформированный POST-запрос к конечной точке создания коллекции.
2. ChromaDB обрабатывает конфигурацию `embedding_function` до аутентификации.
3. `trust_remote_code=True` позволяет загружать вредоносный код.
4. Злоумышленник может выполнить произвольный код Python на сервере через поле `model_name`.
* * *
## 🎯 Ожидаемые результаты (если эксплойт сработает)
root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║ CVE-2026-45829 - ChromaDB RCE ║
║ Pre-Auth Remote Code Execution ║
╚══════════════════════════════════════════════════════════════╝
[*] Attacking ChromaDB → http://target:8000
[+] EXPLOIT SUCCESS!
[+] Command executed: whoami
[+] Check /tmp/chromapwned.txt on target
**После успеха вы можете:**
* Прочитать /etc/passwd
* Получить обратную оболочку
* Слить переменные окружения
* Установить бэкдоры
* * *
## 🛠 Смягчение
* Немедленно обновите ChromaDB, когда будет выпущен патч.
* НЕ подвергайте ChromaDB прямому доступу из интернета.
* Отключите `trust_remote_code`, если это возможно.
* Используйте строгую аутентификацию и сегментацию сети.
* * *
## 🔍 Запросы Shodan / FoFa
**FoFa:**
root@kitploit:~
app="ChromaDB" || title="Chroma"
**Shodan:**
root@kitploit:~
"ChromaDB" OR "Chroma HTTP Server" port:8000
* * *
## ⚠️ Правовое предупреждение
> Эта информация и PoC предоставлены исключительно для **образовательного и авторизованного тестирования безопасности**.
> Несанкционированное сканирование или эксплуатация систем, которые вам не принадлежат, незаконны.
* * *
**Сделано с ❤️ для исследователей безопасности**