Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/fevar54/full-analysis---cve-2026-45829-chromadb-
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubfevar54/full-analysis---cve-2026-45829-chromadb-

FULL-ANALYSIS---CVE-2026-45829-ChromaDB-

Preuve de concept fonctionnelle pour CVE-2026-45829, une vulnérabilité critique d'exécution de code à distance avant authentification dans ChromaDB (CVSS 10.0) via un chargement de modèle malveillant avec trust_remote_code=true.

Voir le dépôt
11il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-45829 - ChromaDB Pre-Auth RCE (CVSS 10.0)

⚠️ AVERTISSEMENT

Ce dépôt contient une PoC FONCTIONNELLE pour CVE-2026-45829. UNIQUEMENT pour des tests autorisés dans des environnements contrôlés.

Description

Vulnérabilité critique dans ChromaDB (versions 1.0.0 à 1.5.8) permettant à un attaquant non authentifié d'exécuter du code arbitraire via le chargement d'un modèle malveillant depuis Hugging Face avec trust_remote_code=true.

Utilisation de la PoC

Préparer le listener

root@kitploit:~
nc -lvnp 4444
Télécharger l’outil