
CVE-2026-45829
ChromaDB वेक्टर डेटाबेस में गंभीर रिमोट कोड निष्पादन
CVE-2026-45829 एक गंभीर पूर्व-प्रमाणीकरण रिमोट कोड निष्पादन कमज़ोरी है ChromaDB में, जो एक लोकप्रिय ओपन-सोर्स AI वेक्टर डेटाबेस है।
एक अनधिकृत हमलावर ChromaDB द्वारा एम्बेडिंग फ़ंक्शन कॉन्फ़िगरेशन को संभालने के तरीके का शोषण करके सर्वर पर पूर्ण रिमोट कोड निष्पादन प्राप्त कर सकता है।
| वस्तु | विवरण |
|---|---|
| CVE ID | CVE-2026-45829 |
| गंभीरता | गंभीर (CVSS 9.8) |
| प्रभावित घटक | एम्बेडिंग फ़ंक्शन हैंडलर |
| हमला वेक्टर | अनधिकृत HTTP अनुरोध |
| प्रभाव | रिमोट कोड निष्पादन (RCE) |
| प्रभावित संस्करण | ChromaDB ≥ 1.0.0 (नवीनतम 1.5.x सहित) |
POST अनुरोध भेजता है।embedding_function कॉन्फ़िगरेशन को संसाधित करता है।trust_remote_code=True दुर्भावनापूर्ण कोड लोड करने की अनुमति देता है।model_name फ़ील्ड के माध्यम से सर्वर पर मनमाना पायथन कोड निष्पादित कर सकता है।╔══════════════════════════════════════════════════════════════╗
║ CVE-2026-45829 - ChromaDB RCE ║
║ Pre-Auth Remote Code Execution ║
╚══════════════════════════════════════════════════════════════╝
[*] Attacking ChromaDB → http://target:8000
[+] EXPLOIT SUCCESS!
[+] Command executed: whoami
[+] Check /tmp/chromapwned.txt on target
सफलता के बाद आप यह कर सकते हैं:
/etc/passwd पढ़ेंtrust_remote_code को अक्षम करें।FoFa:
app="ChromaDB" || title="Chroma"
Shodan:
"ChromaDB" OR "Chroma HTTP Server" port:8000
यह जानकारी और PoC केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किए गए हैं।
आपके स्वामित्व वाले नहीं हैं, ऐसे सिस्टम का अनधिकृत स्कैनिंग या शोषण अवैध है।
सुरक्षा शोधकर्ताओं के लिए ❤️ के साथ बनाया गया