Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-45829 — CVE-2026-45829 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-45829
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHub0xblackash/cve-2026-45829

CVE-2026-45829

CVE-2026-45829

रिपॉजिटरी देखें
23 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-45829 - ChromaDB प्री-ऑथ RCE

ChatGPT छवि 21 मई, 2026, 12_28_26 PM

ChromaDB वेक्टर डेटाबेस में गंभीर रिमोट कोड निष्पादन

गंभीर RCE अनधिकृत


📌 अवलोकन

CVE-2026-45829 एक गंभीर पूर्व-प्रमाणीकरण रिमोट कोड निष्पादन कमज़ोरी है ChromaDB में, जो एक लोकप्रिय ओपन-सोर्स AI वेक्टर डेटाबेस है।

एक अनधिकृत हमलावर ChromaDB द्वारा एम्बेडिंग फ़ंक्शन कॉन्फ़िगरेशन को संभालने के तरीके का शोषण करके सर्वर पर पूर्ण रिमोट कोड निष्पादन प्राप्त कर सकता है।

मुख्य जानकारी

वस्तुविवरण
CVE IDCVE-2026-45829
गंभीरतागंभीर (CVSS 9.8)
प्रभावित घटकएम्बेडिंग फ़ंक्शन हैंडलर
हमला वेक्टरअनधिकृत HTTP अनुरोध
प्रभावरिमोट कोड निष्पादन (RCE)
प्रभावित संस्करणChromaDB ≥ 1.0.0 (नवीनतम 1.5.x सहित)

🧪 एक्सप्लॉइट कैसे काम करता है

  1. हमलावर कलेक्शन निर्माण एंडपॉइंट पर एक निर्मित POST अनुरोध भेजता है।
  2. ChromaDB प्रमाणीकरण से पहले embedding_function कॉन्फ़िगरेशन को संसाधित करता है।
  3. trust_remote_code=True दुर्भावनापूर्ण कोड लोड करने की अनुमति देता है।
  4. हमलावर model_name फ़ील्ड के माध्यम से सर्वर पर मनमाना पायथन कोड निष्पादित कर सकता है।

🎯 अपेक्षित परिणाम (यदि एक्सप्लॉइट काम करता है)

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║                 CVE-2026-45829 - ChromaDB RCE                ║
║                Pre-Auth Remote Code Execution                ║
╚══════════════════════════════════════════════════════════════╝

[*] Attacking ChromaDB → http://target:8000

[+] EXPLOIT SUCCESS!
[+] Command executed: whoami
[+] Check /tmp/chromapwned.txt on target

सफलता के बाद आप यह कर सकते हैं:

  • /etc/passwd पढ़ें
  • रिवर्स शेल प्राप्त करें
  • पर्यावरण चर डंप करें
  • बैकडोर स्थापित करें

🛠 शमन

  • पैच जारी होने पर तुरंत ChromaDB को अपडेट करें।
  • ChromaDB को सीधे इंटरनेट पर एक्सपोज़ न करें।
  • यदि संभव हो तो trust_remote_code को अक्षम करें।
  • मजबूत प्रमाणीकरण + नेटवर्क विभाजन का उपयोग करें।

🔍 Shodan / FoFa डॉर्क्स

FoFa:

root@kitploit:~
app="ChromaDB" || title="Chroma"

Shodan:

root@kitploit:~
"ChromaDB" OR "Chroma HTTP Server" port:8000

⚠️ कानूनी अस्वीकरण

यह जानकारी और PoC केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किए गए हैं।
आपके स्वामित्व वाले नहीं हैं, ऐसे सिस्टम का अनधिकृत स्कैनिंग या शोषण अवैध है।


सुरक्षा शोधकर्ताओं के लिए ❤️ के साथ बनाया गया

टूल डाउनलोड करें