黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对CVE-2026-45829的功能性概念验证漏洞利用,这是ChromaDB中的一个严重预认证远程代码执行漏洞(CVSS 10.0),通过恶意模型加载且trust_remote_code=true触发。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
本仓库包含针对 CVE-2026-45829 的 功能性 PoC。 仅限在受控环境中进行授权测试。
ChromaDB(版本 1.0.0 至 1.5.8)中的严重漏洞,允许未经身份验证的攻击者通过从 Hugging Face 加载恶意模型(设置 trust_remote_code=true)来执行任意代码。
trust_remote_code=true
nc -lvnp 4444