Sploitus

Exploit for FULL-ANALYSIS---CVE-2026-45829-ChromaDB-

kitploit · 2026-09-01

Exploit Code

MARKDOWN19 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FEVAR54-FULL-ANALYSIS---CVE-2026-45829-CHROMADB-
# CVE-2026-45829 - ChromaDB Pre-Auth RCE (CVSS 10.0)

## ⚠️ ПРЕДУПРЕЖДЕНИЕ

Этот репозиторий содержит **РАБОЧУЮ PoC** для CVE-2026-45829. **ТОЛЬКО для авторизованного тестирования в контролируемых средах.**

## Описание

Критическая уязвимость в ChromaDB (версии 1.0.0 - 1.5.8), позволяющая неаутентифицированному атакующему выполнить произвольный код путем загрузки вредоносной модели из Hugging Face с параметром `trust_remote_code=true`.

## Использование PoC

### Подготовка listener

root@kitploit:~
    
    
    nc -lvnp 4444