Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
FULL-ANALYSIS---CVE-2026-45829-ChromaDB- — CVE-2026-45829 के लिए कार्यात्मक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो ChromaDB में trust_remote_code=true के साथ दुर्भावनापूर्ण मॉडल लोडिंग के माध्यम से एक गंभीर प्री-ऑथेंटिकेशन रिमोट कोड निष्पादन भेद्यता (CVSS 10.0) है। | Kitploit
उपकरण/GitHubGitHub/fevar54/full-analysis---cve-2026-45829-chromadb-
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubfevar54/full-analysis---cve-2026-45829-chromadb-

FULL-ANALYSIS---CVE-2026-45829-ChromaDB-

CVE-2026-45829 के लिए कार्यात्मक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो ChromaDB में trust_remote_code=true के साथ दुर्भावनापूर्ण मॉडल लोडिंग के माध्यम से एक गंभीर प्री-ऑथेंटिकेशन रिमोट कोड निष्पादन भेद्यता (CVSS 10.0) है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
113 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2026-45829 - ChromaDB Pre-Auth RCE (CVSS 10.0)

⚠️ चेतावनी

इस रिपॉजिटरी में CVE-2026-45829 के लिए एक कार्यशील PoC है। केवल अधिकृत परीक्षणों के लिए नियंत्रित वातावरण में।

विवरण

ChromaDB (संस्करण 1.0.0 से 1.5.8) में एक गंभीर कमजोरी जो एक अप्रमाणित हमलावर को trust_remote_code=true के साथ Hugging Face से एक दुर्भावनापूर्ण मॉडल लोड करके मनमाना कोड निष्पादित करने की अनुमति देती है।

PoC का उपयोग

Listener तैयार करें

root@kitploit:~
nc -lvnp 4444
टूल डाउनलोड करें