
Exploit funcional de prova de conceito para CVE-2026-45829, uma vulnerabilidade crítica de execução remota de código sem autenticação no ChromaDB (CVSS 10.0) via carregamento malicioso de modelo com trust_remote_code=true.
Este repositório contém uma PoC FUNCIONAL para CVE-2026-45829. APENAS para testes autorizados em ambientes controlados.
Vulnerabilidade crítica no ChromaDB (versões 1.0.0 a 1.5.8) que permite que um atacante não autenticado execute código arbitrário através do carregamento de um modelo malicioso do Hugging Face com trust_remote_code=true.
nc -lvnp 4444