
Prueba de concepto que demuestra la toma de control entre orígenes no autenticada del servidor Nhost MCP, permitiendo la exfiltración de bases de datos, la eliminación de tablas y la reescritura de permisos.
Aviso oficial: Esta vulnerabilidad fue reconocida y publicada por Nhost: GHSA-6c5x-3h35-vvw2
Este repositorio documenta una vulnerabilidad en el Servidor MCP Local de Nhost. El servicio carece de autenticación de entrada e implementa una política CORS permisiva, lo que permite la ejecución de solicitudes no autenticadas y de origen cruzado.
Una sola visita a un origen controlado por el atacante mientras nhost mcp está activo resulta en la toma completa del proyecto. Tras una ejecución exitosa, un atacante obtiene acceso no autorizado para:
Consulta REPORT.md para obtener el desglose técnico completo, el análisis de causa raíz, el código PoC y las recomendaciones de remediación.
Descubierto y reportado por Skove (Anas) — [GitHub].
Divulgación coordinada con el equipo de seguridad de Nhost.
Aviso: Publicado únicamente con fines educativos y de divulgación responsable. No lo utilices contra sistemas que no sean de tu propiedad.