
Proof-of-concept che dimostra l'acquisizione cross-origin non autenticata del server MCP di Nhost, consentendo l'esfiltrazione del database, l'eliminazione di tabelle e la riscrittura dei permessi.
Avviso Ufficiale: Questa vulnerabilità è stata riconosciuta e pubblicata da Nhost: GHSA-6c5x-3h35-vvw2
Questo repository documenta una vulnerabilità nel Server MCP Locale di Nhost. Il servizio non dispone di autenticazione in ingresso e implementa una policy CORS permissiva, consentendo l'esecuzione di richieste non autenticate e cross-origin.
Una singola visita a un'origine controllata dall'attaccante mentre nhost mcp è attivo comporta la completa compromissione del progetto. A seguito dell'esecuzione riuscita, un attaccante ottiene accesso non autorizzato a:
Consulta REPORT.md per la completa analisi tecnica, l'analisi delle cause principali, il codice PoC e le raccomandazioni di rimedio.
Scoperta e segnalata da Skove (Anas) — [GitHub].
Divulgazione coordinata con il team di sicurezza di Nhost.
Disclaimer: Pubblicato esclusivamente a scopo educativo e di divulgazione responsabile. Non utilizzare contro sistemi che non possiedi.