Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-45829 — CVE-2026-45829 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-45829
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHub0xblackash/cve-2026-45829

CVE-2026-45829

CVE-2026-45829

저장소 보기
84개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-45829 - ChromaDB 사전 인증 RCE

ChatGPT Image May 21, 2026, 12_28_26 PM

ChromaDB 벡터 데이터베이스의 치명적인 원격 코드 실행

Critical RCE Unauthenticated


📌 개요

CVE-2026-45829는 인기 있는 오픈소스 AI 벡터 데이터베이스인 ChromaDB의 치명적인 사전 인증 원격 코드 실행 취약점입니다.

인증되지 않은 공격자는 ChromaDB가 임베딩 함수 설정을 처리하는 방식을 악용하여 서버에서 전체 원격 코드 실행을 달성할 수 있습니다.

주요 정보

항목세부 내용
CVE IDCVE-2026-45829
심각도치명적 (CVSS 9.8)
영향을 받는 구성 요소임베딩 함수 핸들러
공격 벡터인증되지 않은 HTTP 요청
영향원격 코드 실행 (RCE)
영향을 받는 버전ChromaDB ≥ 1.0.0 (최신 1.5.x 포함)

🧪 익스플로잇 작동 방식

  1. 공격자는 조작된 POST 요청을 컬렉션 생성 엔드포인트로 전송합니다.
  2. ChromaDB는 인증 전에 embedding_function 설정을 처리합니다.
  3. trust_remote_code=True는 악성 코드 로드를 허용합니다.
  4. 공격자는 model_name 필드를 통해 서버에서 임의의 Python 코드를 실행할 수 있습니다.

🎯 예상 결과 (익스플로잇 성공 시)

╔══════════════════════════════════════════════════════════════╗
║                 CVE-2026-45829 - ChromaDB RCE                ║
║                Pre-Auth Remote Code Execution                ║
╚══════════════════════════════════════════════════════════════╝

[*] Attacking ChromaDB → http://target:8000

[+] EXPLOIT SUCCESS!
[+] Command executed: whoami
[+] Check /tmp/chromapwned.txt on target

성공 후 가능한 작업:

  • /etc/passwd 읽기
  • 리버스 셸 획득
  • 환경 변수 덤프
  • 백도어 설치

🛠 완화 조치

  • 패치가 릴리스되면 즉시 ChromaDB를 업데이트하세요.
  • ChromaDB를 인터넷에 직접 노출하지 마십시오.
  • 가능하다면 trust_remote_code를 비활성화하세요.
  • 강력한 인증 및 네트워크 분할을 사용하세요.

🔍 Shodan / FoFa 검색어

FoFa:

app="ChromaDB" || title="Chroma"

Shodan:

"ChromaDB" OR "Chroma HTTP Server" port:8000

⚠️ 법적 고지

이 정보와 PoC는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.
귀하가 소유하지 않은 시스템의 무단 스캔 또는 악용은 불법입니다.


보안 연구자를 위해 ❤️로 제작됨

도구 다운로드