Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-45829 — CVE-2026-45829 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-45829
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHub0xblackash/cve-2026-45829

CVE-2026-45829

CVE-2026-45829

عرض المستودع
2منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-45829 - ثغرة تنفيذ الأوامر عن بعد قبل المصادقة في ChromaDB

ChatGPT Image May 21, 2026, 12_28_26 PM

ثغرة حرجة لتنفيذ الأوامر عن بعد في قاعدة بيانات المتجهات ChromaDB

Critical RCE Unauthenticated


📌 نظرة عامة

CVE-2026-45829 هي ثغرة حرجة لتنفيذ الأوامر عن بعد قبل المصادقة في ChromaDB، وهي قاعدة بيانات متجهات مفتوحة المصدر شهيرة للذكاء الاصطناعي.

يمكن لمهاجم غير مصادق استغلال الطريقة التي يعالج بها ChromaDB تكوين دالة التضمين لتحقيق تنفيذ كامل للأوامر عن بعد على الخادم.

معلومات رئيسية

العنصرالتفاصيل
معرف CVECVE-2026-45829
الخطورةحرج (CVSS 9.8)
المكون المتأثرمعالج دالة التضمين
ناقل الهجومطلب HTTP غير مصادق
التأثيرتنفيذ الأوامر عن بعد (RCE)
الإصدارات المتأثرةChromaDB ≥ 1.0.0 (بما في ذلك أحدث إصدار 1.5.x)

🧪 كيفية عمل الاستغلال

  1. يرسل المهاجم طلب POST مخصص إلى نقطة إنشاء المجموعة.
  2. يعالج ChromaDB تكوين embedding_function قبل المصادقة.
  3. يسمح trust_remote_code=True بتحميل كود ضار.
  4. يمكن للمهاجم تنفيذ كود Python عشوائي على الخادم عبر حقل model_name.

🎯 النتائج المتوقعة (إذا نجح الاستغلال)

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║                 CVE-2026-45829 - ChromaDB RCE                ║
║                Pre-Auth Remote Code Execution                ║
╚══════════════════════════════════════════════════════════════╝

[*] Attacking ChromaDB → http://target:8000

[+] EXPLOIT SUCCESS!
[+] Command executed: whoami
[+] Check /tmp/chromapwned.txt on target

بعد النجاح يمكنك:

  • قراءة /etc/passwd
  • الحصول على شل عكسي
  • تفريغ متغيرات البيئة
  • تثبيت أبواب خلفية

🛠 التخفيف

  • قم بتحديث ChromaDB فور إصدار التصحيح.
  • لا تعرض ChromaDB مباشرة للإنترنت.
  • عطّل trust_remote_code إن أمكن.
  • استخدم مصادقة قوية + تقسيم الشبكة.

🔍 أدوات Shodan / FoFa

FoFa:

root@kitploit:~
app="ChromaDB" || title="Chroma"

Shodan:

root@kitploit:~
"ChromaDB" OR "Chroma HTTP Server" port:8000

⚠️ إخلاء مسؤولية قانوني

يتم توفير هذه المعلومات وإثبات المفهوم لأغراض تعليمية واختبار أمني مصرح به فقط.
الفحص أو الاستغلال غير المصرح به للأنظمة التي لا تملكها غير قانوني.


صنع بـ ❤️ لباحثي الأمن

تنزيل الأداة