## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FEVAR54-FULL-ANALYSIS---CVE-2026-45829-CHROMADB-
# CVE-2026-45829 - ChromaDB Pre-Auth RCE (CVSS 10.0)
## ⚠️ ПРЕДУПРЕЖДЕНИЕ
Этот репозиторий содержит **РАБОЧУЮ PoC** для CVE-2026-45829. **ТОЛЬКО для авторизованного тестирования в контролируемых средах.**
## Описание
Критическая уязвимость в ChromaDB (версии 1.0.0 - 1.5.8), позволяющая неаутентифицированному атакующему выполнить произвольный код путем загрузки вредоносной модели из Hugging Face с параметром `trust_remote_code=true`.
## Использование PoC
### Подготовка listener
root@kitploit:~
nc -lvnp 4444