
Exploit funcional de prueba de concepto para CVE-2026-45829, una vulnerabilidad crítica de ejecución remota de código sin autenticación previa en ChromaDB (CVSS 10.0) mediante carga de modelos maliciosos con `trust_remote_code=true`.
Este repositorio contiene una PoC FUNCIONAL para CVE-2026-45829. SOLO para pruebas autorizadas en entornos controlados.
Vulnerabilidad crítica en ChromaDB (versiones 1.0.0 a 1.5.8) que permite a un atacante no autenticado ejecutar código arbitrario mediante la carga de un modelo malicioso desde Hugging Face con trust_remote_code=true.
nc -lvnp 4444