0xBlackash/CVE-2026-45829

GitHub: 0xBlackash/CVE-2026-45829

针对 ChromaDB 向量数据库预认证远程代码执行漏洞(CVE-2026-45829)的概念验证利用代码,帮助安全研究人员验证该漏洞的可利用性。

Stars: 0 | Forks: 0

# 🚨 CVE-2026-45829 - ChromaDB 预认证 RCE ChatGPT Image May 21, 2026, 12_28_26 PM **ChromaDB 向量数据库中的严重远程代码执行漏洞** ![Critical](https://img.shields.io/badge/Severity-Critical-red?style=for-the-badge) ![RCE](https://img.shields.io/badge/Exploit-RCE-blue?style=for-the-badge) ![Unauthenticated](https://img.shields.io/badge/Access-Unauthenticated-red?style=for-the-badge)
## 📌 概述 **CVE-2026-45829** 是流行的开源 AI 向量数据库 **ChromaDB** 中的一个**严重的预认证远程代码执行**漏洞。 未经认证的攻击者可以利用 ChromaDB 处理 embedding function 配置的方式,在服务器上实现**完全的远程代码执行**。 ### 关键信息 | 项目 | 详细信息 | |------------------------|----------------------------------------------| | **CVE ID** | CVE-2026-45829 | | **严重程度** | Critical (CVSS 9.8) | | **受影响组件** | Embedding Function Handler | | **攻击向量** | 未经认证的 HTTP 请求 | | **影响** | 远程代码执行 (RCE) | | **受影响版本** | ChromaDB ≥ 1.0.0(包括最新的 1.5.x 版本) | ## 🧪 漏洞利用原理 1. 攻击者向集合创建 endpoint 发送特制的 `POST` 请求。 2. ChromaDB 在身份验证**之前**处理 `embedding_function` 配置。 3. `trust_remote_code=True` 允许加载恶意代码。 4. 攻击者可以通过 `model_name` 字段在服务器上执行任意 Python 代码。 ## 🎯 预期结果(如果漏洞利用成功) ``` ╔══════════════════════════════════════════════════════════════╗ ║ CVE-2026-45829 - ChromaDB RCE ║ ║ Pre-Auth Remote Code Execution ║ ╚══════════════════════════════════════════════════════════════╝ [*] Attacking ChromaDB → http://target:8000 [+] EXPLOIT SUCCESS! [+] Command executed: whoami [+] Check /tmp/chromapwned.txt on target ``` **成功后您可以:** - 读取 `/etc/passwd` - 获取 reverse shell - 导出环境变量 - 安装后门 ## 🛠 缓解措施 - 发布补丁后**立即更新 ChromaDB**。 - **不要**将 ChromaDB 直接暴露在互联网上。 - 如果可能,请禁用 `trust_remote_code`。 - 使用强身份验证 + 网络隔离。 ## 🔍 Shodan / FoFa Dorks **FoFa:** ``` app="ChromaDB" || title="Chroma" ``` **Shodan:** ``` "ChromaDB" OR "Chroma HTTP Server" port:8000 ``` ## ⚠️ 免责声明 **用 ❤️ 为安全研究人员制作**
标签:ChromaDB, CISA项目, 向量数据库, 编程工具, 远程代码执行, 逆向工具