Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-45829 — CVE-2026-45829 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-45829
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育リモートアクセスツール
GitHub0xblackash/cve-2026-45829

CVE-2026-45829

CVE-2026-45829

リポジトリを見る
23ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2026-45829 - ChromaDB 事前認証RCE

ChatGPT画像 2026年5月21日 12:28:26 PM

ChromaDBベクターデータベースにおける重大なリモートコード実行

Critical RCE Unauthenticated


📌 概要

CVE-2026-45829 は、人気のオープンソースAIベクターデータベース ChromaDB における重大な事前認証リモートコード実行脆弱性です。

認証されていない攻撃者は、ChromaDBが埋め込み関数設定を処理する方法を悪用して、サーバ上で完全なリモートコード実行を達成できます。

主要情報

項目詳細
CVE IDCVE-2026-45829
深刻度重大 (CVSS 9.8)
影響を受けるコンポーネント埋め込み関数ハンドラ
攻撃ベクトル認証不要のHTTPリクエスト
影響リモートコード実行 (RCE)
影響を受けるバージョンChromaDB ≥ 1.0.0 (最新の1.5.xを含む)

🧪 エクスプロイトの仕組み

  1. 攻撃者は、コレクション作成エンドポイントに細工した POST リクエストを送信します。
  2. ChromaDBは、認証前に embedding_function 設定を処理します。
  3. trust_remote_code=True により、悪意のあるコードのロードが許可されます。
  4. 攻撃者は model_name フィールドを介してサーバ上で任意のPythonコードを実行できます。

🎯 期待される結果(エクスプロイトが成功した場合)

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║                 CVE-2026-45829 - ChromaDB RCE                ║
║                Pre-Auth Remote Code Execution                ║
╚══════════════════════════════════════════════════════════════╝

[*] Attacking ChromaDB → http://target:8000

[+] EXPLOIT SUCCESS!
[+] Command executed: whoami
[+] Check /tmp/chromapwned.txt on target

成功後に行えること:

  • /etc/passwd を読み取る
  • リバースシェルを取得する
  • 環境変数をダンプする
  • バックドアをインストールする

🛠 対策

  • パッチがリリースされたらすぐにChromaDBを更新する。
  • ChromaDBをインターネットに直接公開しない。
  • 可能であれば trust_remote_code を無効にする。
  • 強力な認証とネットワークセグメンテーションを使用する。

🔍 Shodan / FoFa Dorks

FoFa:

root@kitploit:~
app="ChromaDB" || title="Chroma"

Shodan:

root@kitploit:~
"ChromaDB" OR "Chroma HTTP Server" port:8000

⚠️ 法的免責事項

この情報とPoCは、教育目的および許可されたセキュリティテストのためにのみ提供されます。
あなたが所有していないシステムの無許可スキャンまたは悪用は違法です。


セキュリティ研究者のために ❤️ を込めて

ツールをダウンロード