Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
FULL-ANALYSIS---CVE-2026-45829-ChromaDB- — استغلال برهان مفهوم وظيفي لـ CVE-2026-45829، وهو ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد قبل المصادقة في ChromaDB (CVSS 10.0) عبر تحميل نموذج خبيث مع trust_remote_code=true. | Kitploit
أدوات/GitHubGitHub/fevar54/full-analysis---cve-2026-45829-chromadb-
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubfevar54/full-analysis---cve-2026-45829-chromadb-

FULL-ANALYSIS---CVE-2026-45829-ChromaDB-

استغلال برهان مفهوم وظيفي لـ CVE-2026-45829، وهو ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد قبل المصادقة في ChromaDB (CVSS 10.0) عبر تحميل نموذج خبيث مع trust_remote_code=true.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
11منذ 3 أشهرلم تتم المراجعة بعد
مشاركة

CVE-2026-45829 - ChromaDB Pre-Auth RCE (CVSS 10.0)

⚠️ تحذير

يحتوي هذا المستودع على PoC وظيفية لـ CVE-2026-45829. للاستخدام فقط في الاختبارات المصرح بها في بيئات خاضعة للرقابة.

الوصف

ثغرة أمنية حرجة في ChromaDB (الإصدارات 1.0.0 حتى 1.5.8) تسمح لمهاجم غير مصادق بتنفيذ تعليمات برمجية عشوائية عن طريق تحميل نموذج خبيث من Hugging Face مع trust_remote_code=true.

استخدام الـ PoC

إعداد المستمع

root@kitploit:~
nc -lvnp 4444```
تنزيل الأداة