
CVE-2026-45829の機能的な概念実証エクスプロイト。ChromaDBの重大な事前認証リモートコード実行脆弱性(CVSS 10.0)で、trust_remote_code=trueによる悪意のあるモデル読み込みを介して悪用します。
このリポジトリには、CVE-2026-45829 の動作する PoC が含まれています。 許可された管理環境でのテストのみを目的としています。
ChromaDB (バージョン 1.0.0 から 1.5.8) の重大な脆弱性により、認証されていない攻撃者が trust_remote_code=true を使用して Hugging Face から悪意のあるモデルをロードすることで、任意のコードを実行できます。
nc -lvnp 4444