Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-45829 — CVE-2026-45829 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-45829
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHub0xblackash/cve-2026-45829

CVE-2026-45829

CVE-2026-45829

Репозиторий
23 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2026-45829 - ChromaDB Pre-Auth RCE

Изображение ChatGPT, 21 мая 2026, 12_28_26 PM

Критическое удаленное выполнение кода в векторной базе данных ChromaDB

Critical RCE Unauthenticated


📌 Обзор

CVE-2026-45829 — это критическая уязвимость удаленного выполнения кода до аутентификации в ChromaDB, популярной открытой векторной базе данных ИИ.

Неаутентифицированный злоумышленник может использовать способ обработки ChromaDB конфигурации функции встраивания для достижения полного удаленного выполнения кода на сервере.

Ключевая информация

ПунктДетали
CVE IDCVE-2026-45829
СерьезностьКритический (CVSS 9.8)
Затронутый компонентОбработчик функции встраивания
Вектор атакиНеаутентифицированный HTTP-запрос
ВоздействиеУдаленное выполнение кода (RCE)
Затронутые версииChromaDB ≥ 1.0.0 (включая последнюю 1.5.x)

🧪 Как работает эксплойт

  1. Злоумышленник отправляет специально сформированный POST-запрос к конечной точке создания коллекции.
  2. ChromaDB обрабатывает конфигурацию embedding_function до аутентификации.
  3. trust_remote_code=True позволяет загружать вредоносный код.
  4. Злоумышленник может выполнить произвольный код Python на сервере через поле model_name.

🎯 Ожидаемые результаты (если эксплойт сработает)

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║                 CVE-2026-45829 - ChromaDB RCE                ║
║                Pre-Auth Remote Code Execution                ║
╚══════════════════════════════════════════════════════════════╝

[*] Attacking ChromaDB → http://target:8000

[+] EXPLOIT SUCCESS!
[+] Command executed: whoami
[+] Check /tmp/chromapwned.txt on target

После успеха вы можете:

  • Прочитать /etc/passwd
  • Получить обратную оболочку
  • Слить переменные окружения
  • Установить бэкдоры

🛠 Смягчение

  • Немедленно обновите ChromaDB, когда будет выпущен патч.
  • НЕ подвергайте ChromaDB прямому доступу из интернета.
  • Отключите trust_remote_code, если это возможно.
  • Используйте строгую аутентификацию и сегментацию сети.

🔍 Запросы Shodan / FoFa

FoFa:

root@kitploit:~
app="ChromaDB" || title="Chroma"

Shodan:

root@kitploit:~
"ChromaDB" OR "Chroma HTTP Server" port:8000

⚠️ Правовое предупреждение

Эта информация и PoC предоставлены исключительно для образовательного и авторизованного тестирования безопасности.
Несанкционированное сканирование или эксплуатация систем, которые вам не принадлежат, незаконны.


Сделано с ❤️ для исследователей безопасности

Скачать инструмент