0xBlackash/CVE-2026-45829
GitHub: 0xBlackash/CVE-2026-45829
针对 ChromaDB 向量数据库预认证远程代码执行漏洞(CVE-2026-45829)的概念验证利用代码,帮助安全研究人员验证该漏洞的可利用性。
Stars: 0 | Forks: 0
# 🚨 CVE-2026-45829 - ChromaDB 预认证 RCE
**ChromaDB 向量数据库中的严重远程代码执行漏洞**



## 📌 概述
**CVE-2026-45829** 是流行的开源 AI 向量数据库 **ChromaDB** 中的一个**严重的预认证远程代码执行**漏洞。
未经认证的攻击者可以利用 ChromaDB 处理 embedding function 配置的方式,在服务器上实现**完全的远程代码执行**。
### 关键信息
| 项目 | 详细信息 |
|------------------------|----------------------------------------------|
| **CVE ID** | CVE-2026-45829 |
| **严重程度** | Critical (CVSS 9.8) |
| **受影响组件** | Embedding Function Handler |
| **攻击向量** | 未经认证的 HTTP 请求 |
| **影响** | 远程代码执行 (RCE) |
| **受影响版本** | ChromaDB ≥ 1.0.0(包括最新的 1.5.x 版本) |
## 🧪 漏洞利用原理
1. 攻击者向集合创建 endpoint 发送特制的 `POST` 请求。
2. ChromaDB 在身份验证**之前**处理 `embedding_function` 配置。
3. `trust_remote_code=True` 允许加载恶意代码。
4. 攻击者可以通过 `model_name` 字段在服务器上执行任意 Python 代码。
## 🎯 预期结果(如果漏洞利用成功)
```
╔══════════════════════════════════════════════════════════════╗
║ CVE-2026-45829 - ChromaDB RCE ║
║ Pre-Auth Remote Code Execution ║
╚══════════════════════════════════════════════════════════════╝
[*] Attacking ChromaDB → http://target:8000
[+] EXPLOIT SUCCESS!
[+] Command executed: whoami
[+] Check /tmp/chromapwned.txt on target
```
**成功后您可以:**
- 读取 `/etc/passwd`
- 获取 reverse shell
- 导出环境变量
- 安装后门
## 🛠 缓解措施
- 发布补丁后**立即更新 ChromaDB**。
- **不要**将 ChromaDB 直接暴露在互联网上。
- 如果可能,请禁用 `trust_remote_code`。
- 使用强身份验证 + 网络隔离。
## 🔍 Shodan / FoFa Dorks
**FoFa:**
```
app="ChromaDB" || title="Chroma"
```
**Shodan:**
```
"ChromaDB" OR "Chroma HTTP Server" port:8000
```
## ⚠️ 免责声明
**用 ❤️ 为安全研究人员制作**标签:ChromaDB, CISA项目, 向量数据库, 编程工具, 远程代码执行, 逆向工具