ChromaDB 向量数据库中的严重远程代码执行漏洞
CVE-2026-45829 是 ChromaDB(一款流行的开源 AI 向量数据库)中的一个严重预认证远程代码执行漏洞。
未经身份验证的攻击者可以利用 ChromaDB 处理嵌入函数配置的方式,在服务器上实现完全远程代码执行。
| 项目 | 详情 |
|---|---|
| CVE ID | CVE-2026-45829 |
| 严重性 | 严重 (CVSS 9.8) |
| 受影响组件 | 嵌入函数处理器 |
| 攻击向量 | 未认证 HTTP 请求 |
| 影响 | 远程代码执行 (RCE) |
| 受影响版本 | ChromaDB ≥ 1.0.0(包括最新 1.5.x) |
POST 请求。embedding_function 配置。trust_remote_code=True 允许加载恶意代码。model_name 字段在服务器上执行任意 Python 代码。╔══════════════════════════════════════════════════════════════╗
║ CVE-2026-45829 - ChromaDB RCE ║
║ Pre-Auth Remote Code Execution ║
╚══════════════════════════════════════════════════════════════╝
[*] Attacking ChromaDB → http://target:8000
[+] EXPLOIT SUCCESS!
[+] Command executed: whoami
[+] Check /tmp/chromapwned.txt on target
成功后可实现:
/etc/passwdtrust_remote_code。FoFa:
app="ChromaDB" || title="Chroma"
Shodan:
"ChromaDB" OR "Chroma HTTP Server" port:8000
此信息和 PoC 仅供教育和授权安全测试使用。
未经授权扫描或利用不属于您的系统是违法的。
为安全研究人员精心制作 ❤️