
प्रमाण-अवधारणा जो Nhost MCP सर्वर के अनप्रमाणित क्रॉस-ओरिजिन अधिग्रहण को प्रदर्शित करती है, जिससे डेटाबेस डेटा निष्कासन, तालिका विलोपन और अनुमति पुनर्लेखन संभव होता है।
आधिकारिक सलाह: यह भेद्यता Nhost द्वारा स्वीकार और प्रकाशित की गई थी: GHSA-6c5x-3h35-vvw2
यह रिपॉजिटरी Nhost लोकल MCP सर्वर में एक भेद्यता का दस्तावेजीकरण करती है। सेवा में इनबाउंड प्रमाणीकरण का अभाव है और यह एक अनुमेय CORS नीति लागू करती है, जो अप्रमाणित, क्रॉस-ओरिजिन अनुरोध निष्पादन की अनुमति देती है।
जब nhost mcp सक्रिय होता है, तो हमलावर-नियंत्रित ओरिजिन की एक बार की यात्रा पूर्ण प्रोजेक्ट अधिग्रहण का परिणाम देती है। सफल निष्पादन पर, एक हमलावर अनधिकृत पहुंच प्राप्त करता है:
पूर्ण तकनीकी विवरण, मूल कारण विश्लेषण, PoC कोड और उपचार सिफारिशों के लिए REPORT.md देखें।
Skove (Anas) द्वारा खोजा और रिपोर्ट किया गया — [GitHub]।
Nhost सुरक्षा टीम के साथ समन्वित प्रकटीकरण।
अस्वीकरण: केवल शैक्षिक और जिम्मेदार प्रकटीकरण उद्देश्यों के लिए प्रकाशित। उन सिस्टमों के खिलाफ उपयोग न करें जिनके आप मालिक नहीं हैं।