Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-45829 — CVE-2026-45829 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-45829
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHub0xblackash/cve-2026-45829

CVE-2026-45829

CVE-2026-45829

Ver Repositorio
2hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-45829 - RCE sin autenticación en ChromaDB

Imagen ChatGPT 21 de mayo de 2026, 12_28_26 PM

Ejecución remota de código crítica en la base de datos vectorial ChromaDB

Critical RCE Unauthenticated


📌 Resumen

CVE-2026-45829 es una vulnerabilidad crítica de Ejecución remota de código sin autenticación previa en ChromaDB, una popular base de datos vectorial de IA de código abierto.

Un atacante no autenticado puede explotar la forma en que ChromaDB maneja la configuración de la función de embedding para lograr una ejecución remota de código completa en el servidor.

Información clave

ElementoDetalles
ID CVECVE-2026-45829
SeveridadCrítica (CVSS 9.8)
Componente afectadoManejador de función de embedding
Vector de ataqueSolicitud HTTP no autenticada
ImpactoEjecución remota de código (RCE)
Versiones afectadasChromaDB ≥ 1.0.0 (incluyendo la última 1.5.x)

🧪 Cómo funciona el exploit

  1. El atacante envía una solicitud POST manipulada al endpoint de creación de colecciones.
  2. ChromaDB procesa la configuración de embedding_function antes de la autenticación.
  3. trust_remote_code=True permite cargar código malicioso.
  4. El atacante puede ejecutar código Python arbitrario en el servidor a través del campo model_name.

🎯 Resultados esperados (si el exploit funciona)

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║                 CVE-2026-45829 - ChromaDB RCE                ║
║                Ejecución remota de código sin autenticación  ║
╚══════════════════════════════════════════════════════════════╝

[*] Atacando ChromaDB → http://target:8000

[+] ¡EXPLOIT EXITOSO!
[+] Comando ejecutado: whoami
[+] Comprueba /tmp/chromapwned.txt en el objetivo

Después del éxito puedes:

  • Leer /etc/passwd
  • Obtener una shell inversa
  • Volcar variables de entorno
  • Instalar puertas traseras

🛠 Mitigación

  • Actualiza ChromaDB inmediatamente cuando se publique el parche.
  • NO expongas ChromaDB directamente a Internet.
  • Desactiva trust_remote_code si es posible.
  • Usa autenticación fuerte + segmentación de red.

🔍 Dorks de Shodan / FoFa

FoFa:

root@kitploit:~
app="ChromaDB" || title="Chroma"

Shodan:

root@kitploit:~
"ChromaDB" OR "Chroma HTTP Server" port:8000

⚠️ Aviso legal

Esta información y PoC se proporcionan únicamente con fines educativos y de pruebas de seguridad autorizadas.
El escaneo o la explotación no autorizados de sistemas que no posees es ilegal.


Hecho con ❤️ para investigadores de seguridad

Descargar herramienta