
# CVE-2026-45829에 대한 기능적 개념 증명 익스플로잇 ChromaDB의 치명적인 사전 인증 원격 코드 실행 취약점(CVSS 10.0)으로, `trust_remote_code=true` 설정과 함께 악의적인 모델 로딩을 통해 발생합니다.
이 저장소에는 CVE-2026-45829에 대한 실제 동작하는 PoC가 포함되어 있습니다. 통제된 환경에서의 승인된 테스트 전용입니다.
ChromaDB(버전 1.0.0 ~ 1.5.8)의 심각한 취약점으로, 인증되지 않은 공격자가 trust_remote_code=true를 사용하여 Hugging Face에서 악성 모델을 로드함으로써 임의 코드를 실행할 수 있게 합니다.
nc -lvnp 4444