
Prova de conceito demonstrando a tomada de controle entre origens não autenticada do Nhost MCP Server, permitindo exfiltração de banco de dados, exclusão de tabelas e reescrita de permissões.
Aviso Oficial: Esta vulnerabilidade foi reconhecida e publicada pela Nhost: GHSA-6c5x-3h35-vvw2
Este repositório documenta uma vulnerabilidade no Servidor MCP Local do Nhost. O serviço não possui autenticação de entrada e implementa uma política CORS permissiva, permitindo a execução de requisições não autenticadas e de origem cruzada.
Uma única visita a uma origem controlada pelo atacante enquanto o nhost mcp está ativo resulta na tomada total do projeto. Após a execução bem-sucedida, um atacante obtém acesso não autorizado para:
Consulte REPORT.md para a análise técnica completa, análise de causa raiz, código PoC e recomendações de remediação.
Descoberto e reportado por Skove (Anas) — [GitHub].
Divulgação coordenada com a equipe de segurança da Nhost.
Aviso: Publicado apenas para fins educacionais e de divulgação responsável. Não use contra sistemas que você não possui.