
Funktionaler Proof-of-Concept-Exploit für CVE-2026-45829, eine kritische Pre-Authentication-Remote-Codeausführungsschwachstelle in ChromaDB (CVSS 10.0) durch bösartiges Laden von Modellen mit trust_remote_code=true.
Dieses Repository enthält eine funktionierende PoC für CVE-2026-45829. NUR für autorisierte Tests in kontrollierten Umgebungen.
Kritische Schwachstelle in ChromaDB (Versionen 1.0.0 bis 1.5.8), die es einem nicht authentifizierten Angreifer ermöglicht, beliebigen Code auszuführen, indem ein bösartiges Modell von Hugging Face mit trust_remote_code=true geladen wird.
nc -lvnp 4444```