
Функциональный эксплойт доказательства концепции для CVE-2026-45829, критической уязвимости удаленного выполнения кода без аутентификации в ChromaDB (CVSS 10.0) через загрузку вредоносной модели с trust_remote_code=true.
Этот репозиторий содержит РАБОЧУЮ PoC для CVE-2026-45829. ТОЛЬКО для авторизованного тестирования в контролируемых средах.
Критическая уязвимость в ChromaDB (версии 1.0.0 - 1.5.8), позволяющая неаутентифицированному атакующему выполнить произвольный код путем загрузки вредоносной модели из Hugging Face с параметром trust_remote_code=true.
nc -lvnp 4444