Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
FULL-ANALYSIS---CVE-2026-45829-ChromaDB- — CVE-2026-45829の機能的な概念実証エクスプロイト。ChromaDBの重大な事前認証リモートコード実行脆弱性(CVSS 10.0)で、trust_remote_code=trueによる悪意のあるモデル読み込みを介して悪用します。 | Kitploit
ツール/GitHubGitHub/fevar54/full-analysis---cve-2026-45829-chromadb-
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubfevar54/full-analysis---cve-2026-45829-chromadb-

FULL-ANALYSIS---CVE-2026-45829-ChromaDB-

CVE-2026-45829の機能的な概念実証エクスプロイト。ChromaDBの重大な事前認証リモートコード実行脆弱性(CVSS 10.0)で、trust_remote_code=trueによる悪意のあるモデル読み込みを介して悪用します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
124ヶ月前未レビュー

CVE-2026-45829 - ChromaDB Pre-Auth RCE (CVSS 10.0)

⚠️ 警告

このリポジトリには、CVE-2026-45829 の動作する PoC が含まれています。 許可された管理環境でのテストのみを目的としています。

説明

ChromaDB (バージョン 1.0.0 から 1.5.8) の重大な脆弱性により、認証されていない攻撃者が trust_remote_code=true を使用して Hugging Face から悪意のあるモデルをロードすることで、任意のコードを実行できます。

PoC の使用方法

リスナーの準備

nc -lvnp 4444
ツールをダウンロード