Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-34200 — Proof-of-concept che dimostra l'acquisizione cross-origin non autenticata del server MCP di Nhost, consentendo l'esfiltrazione del database, l'eliminazione di tabelle e la riscrittura dei permessi. | Kitploit
Strumenti/GitHubGitHub/skoveit/cve-2026-34200
Analisi delle VulnerabilitàExploitSicurezza WebPaper e RicercaApprendimento e Formazione
GitHubskoveit/cve-2026-34200

CVE-2026-34200

Proof-of-concept che dimostra l'acquisizione cross-origin non autenticata del server MCP di Nhost, consentendo l'esfiltrazione del database, l'eliminazione di tabelle e la riscrittura dei permessi.

Vedi Repository
45 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Server MCP Nhost: Compromissione dell'Infrastruttura con un Solo Clic

Avviso Ufficiale: Questa vulnerabilità è stata riconosciuta e pubblicata da Nhost: GHSA-6c5x-3h35-vvw2

Questo repository documenta una vulnerabilità nel Server MCP Locale di Nhost. Il servizio non dispone di autenticazione in ingresso e implementa una policy CORS permissiva, consentendo l'esecuzione di richieste non autenticate e cross-origin.

Una singola visita a un'origine controllata dall'attaccante mentre nhost mcp è attivo comporta la completa compromissione del progetto. A seguito dell'esecuzione riuscita, un attaccante ottiene accesso non autorizzato a:

  • Esfiltrare i contenuti del database di produzione
  • Eliminare tabelle tramite migrazioni SQL grezze
  • Riscrivere le autorizzazioni di Hasura
  • Dirottare il tuo PAT cloud e l'Admin Secret

Consulta REPORT.md per la completa analisi tecnica, l'analisi delle cause principali, il codice PoC e le raccomandazioni di rimedio.

Crediti

Scoperta e segnalata da Skove (Anas) — [GitHub].

Divulgazione coordinata con il team di sicurezza di Nhost.

Disclaimer: Pubblicato esclusivamente a scopo educativo e di divulgazione responsabile. Non utilizzare contro sistemi che non possiedi.

Scarica lo strumento