
Exploit funzionale di proof-of-concept per CVE-2026-45829, una vulnerabilità critica di esecuzione remota di codice pre-autenticazione in ChromaDB (CVSS 10.0) tramite caricamento di modelli malevoli con trust_remote_code=true.
Questo repository contiene una PoC FUNZIONALE per CVE-2026-45829. SOLO per test autorizzati in ambienti controllati.
Vulnerabilità critica in ChromaDB (versioni 1.0.0 a 1.5.8) che consente a un attaccante non autenticato di eseguire codice arbitrario tramite il caricamento di un modello dannoso da Hugging Face con trust_remote_code=true.
nc -lvnp 4444