
CVE-2026-45829
ثغرة حرجة لتنفيذ الأوامر عن بعد في قاعدة بيانات المتجهات ChromaDB
CVE-2026-45829 هي ثغرة حرجة لتنفيذ الأوامر عن بعد قبل المصادقة في ChromaDB، وهي قاعدة بيانات متجهات مفتوحة المصدر شهيرة للذكاء الاصطناعي.
يمكن لمهاجم غير مصادق استغلال الطريقة التي يعالج بها ChromaDB تكوين دالة التضمين لتحقيق تنفيذ كامل للأوامر عن بعد على الخادم.
| العنصر | التفاصيل |
|---|---|
| معرف CVE | CVE-2026-45829 |
| الخطورة | حرج (CVSS 9.8) |
| المكون المتأثر | معالج دالة التضمين |
| ناقل الهجوم | طلب HTTP غير مصادق |
| التأثير | تنفيذ الأوامر عن بعد (RCE) |
| الإصدارات المتأثرة | ChromaDB ≥ 1.0.0 (بما في ذلك أحدث إصدار 1.5.x) |
POST مخصص إلى نقطة إنشاء المجموعة.embedding_function قبل المصادقة.trust_remote_code=True بتحميل كود ضار.model_name.╔══════════════════════════════════════════════════════════════╗
║ CVE-2026-45829 - ChromaDB RCE ║
║ Pre-Auth Remote Code Execution ║
╚══════════════════════════════════════════════════════════════╝
[*] Attacking ChromaDB → http://target:8000
[+] EXPLOIT SUCCESS!
[+] Command executed: whoami
[+] Check /tmp/chromapwned.txt on target
بعد النجاح يمكنك:
/etc/passwdtrust_remote_code إن أمكن.FoFa:
app="ChromaDB" || title="Chroma"
Shodan:
"ChromaDB" OR "Chroma HTTP Server" port:8000
يتم توفير هذه المعلومات وإثبات المفهوم لأغراض تعليمية واختبار أمني مصرح به فقط.
الفحص أو الاستغلال غير المصرح به للأنظمة التي لا تملكها غير قانوني.
صنع بـ ❤️ لباحثي الأمن