Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-45829 — CVE-2026-45829 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-45829
侦察漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问工具
GitHub0xblackash/cve-2026-45829

CVE-2026-45829

CVE-2026-45829

查看仓库
23个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2026-45829 - ChromaDB 预认证远程代码执行

ChatGPT Image May 21, 2026, 12_28_26 PM

ChromaDB 向量数据库中的严重远程代码执行漏洞

Critical RCE Unauthenticated


📌 概述

CVE-2026-45829 是 ChromaDB(一款流行的开源 AI 向量数据库)中的一个严重预认证远程代码执行漏洞。

未经身份验证的攻击者可以利用 ChromaDB 处理嵌入函数配置的方式,在服务器上实现完全远程代码执行。

关键信息

项目详情
CVE IDCVE-2026-45829
严重性严重 (CVSS 9.8)
受影响组件嵌入函数处理器
攻击向量未认证 HTTP 请求
影响远程代码执行 (RCE)
受影响版本ChromaDB ≥ 1.0.0(包括最新 1.5.x)

🧪 漏洞利用原理

  1. 攻击者向集合创建端点发送精心构造的 POST 请求。
  2. ChromaDB 在认证之前处理 embedding_function 配置。
  3. trust_remote_code=True 允许加载恶意代码。
  4. 攻击者可通过 model_name 字段在服务器上执行任意 Python 代码。

🎯 预期结果(如果利用成功)

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║                 CVE-2026-45829 - ChromaDB RCE                ║
║                Pre-Auth Remote Code Execution                ║
╚══════════════════════════════════════════════════════════════╝

[*] Attacking ChromaDB → http://target:8000

[+] EXPLOIT SUCCESS!
[+] Command executed: whoami
[+] Check /tmp/chromapwned.txt on target

成功后可实现:

  • 读取 /etc/passwd
  • 获取反弹 shell
  • 导出环境变量
  • 安装后门

🛠 缓解措施

  • 立即更新 ChromaDB 至补丁版本。
  • 切勿将 ChromaDB 直接暴露在互联网上。
  • 如有可能,禁用 trust_remote_code。
  • 使用强认证 + 网络分段。

🔍 Shodan / FoFa 搜索语法

FoFa:

root@kitploit:~
app="ChromaDB" || title="Chroma"

Shodan:

root@kitploit:~
"ChromaDB" OR "Chroma HTTP Server" port:8000

⚠️ 法律免责声明

此信息和 PoC 仅供教育和授权安全测试使用。
未经授权扫描或利用不属于您的系统是违法的。


为安全研究人员精心制作 ❤️

下载工具