
استغلال برهان مفهوم وظيفي لـ CVE-2026-45829، وهو ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد قبل المصادقة في ChromaDB (CVSS 10.0) عبر تحميل نموذج خبيث مع trust_remote_code=true.
يحتوي هذا المستودع على PoC وظيفية لـ CVE-2026-45829. للاستخدام فقط في الاختبارات المصرح بها في بيئات خاضعة للرقابة.
ثغرة أمنية حرجة في ChromaDB (الإصدارات 1.0.0 حتى 1.5.8) تسمح لمهاجم غير مصادق بتنفيذ تعليمات برمجية عشوائية عن طريق تحميل نموذج خبيث من Hugging Face مع trust_remote_code=true.
nc -lvnp 4444```