Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-34200 — Prueba de concepto que demuestra la toma de control entre orígenes no autenticada del servidor Nhost MCP, permitiendo la exfiltración de bases de datos, la eliminación de tablas y la reescritura de permisos. | Kitploit
Herramientas/GitHubGitHub/skoveit/cve-2026-34200
Análisis de VulnerabilidadesExplotaciónSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHubskoveit/cve-2026-34200

CVE-2026-34200

Prueba de concepto que demuestra la toma de control entre orígenes no autenticada del servidor Nhost MCP, permitiendo la exfiltración de bases de datos, la eliminación de tablas y la reescritura de permisos.

Ver Repositorio
4hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Servidor MCP de Nhost: Compromiso de Infraestructura con un Solo Clic

Aviso oficial: Esta vulnerabilidad fue reconocida y publicada por Nhost: GHSA-6c5x-3h35-vvw2

Este repositorio documenta una vulnerabilidad en el Servidor MCP Local de Nhost. El servicio carece de autenticación de entrada e implementa una política CORS permisiva, lo que permite la ejecución de solicitudes no autenticadas y de origen cruzado.

Una sola visita a un origen controlado por el atacante mientras nhost mcp está activo resulta en la toma completa del proyecto. Tras una ejecución exitosa, un atacante obtiene acceso no autorizado para:

  • Exfiltrar el contenido de la base de datos de producción
  • Eliminar tablas mediante migraciones SQL sin procesar
  • Reescribir los permisos de Hasura
  • Secuestrar tu PAT en la nube y tu Secreto de Administrador

Consulta REPORT.md para obtener el desglose técnico completo, el análisis de causa raíz, el código PoC y las recomendaciones de remediación.

Créditos

Descubierto y reportado por Skove (Anas) — [GitHub].

Divulgación coordinada con el equipo de seguridad de Nhost.

Aviso: Publicado únicamente con fines educativos y de divulgación responsable. No lo utilices contra sistemas que no sean de tu propiedad.

Descargar herramienta