Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-34200 — Prova de conceito demonstrando a tomada de controle entre origens não autenticada do Nhost MCP Server, permitindo exfiltração de banco de dados, exclusão de tabelas e reescrita de permissões. | Kitploit
Ferramentas/GitHubGitHub/skoveit/cve-2026-34200
Análise de VulnerabilidadesExploraçãoSegurança WebPapers e PesquisaAprendizado e Educação
GitHubskoveit/cve-2026-34200

CVE-2026-34200

Prova de conceito demonstrando a tomada de controle entre origens não autenticada do Nhost MCP Server, permitindo exfiltração de banco de dados, exclusão de tabelas e reescrita de permissões.

Ver Repositório
4há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Servidor MCP do Nhost: Comprometimento de Infraestrutura com Um Clique

Aviso Oficial: Esta vulnerabilidade foi reconhecida e publicada pela Nhost: GHSA-6c5x-3h35-vvw2

Este repositório documenta uma vulnerabilidade no Servidor MCP Local do Nhost. O serviço não possui autenticação de entrada e implementa uma política CORS permissiva, permitindo a execução de requisições não autenticadas e de origem cruzada.

Uma única visita a uma origem controlada pelo atacante enquanto o nhost mcp está ativo resulta na tomada total do projeto. Após a execução bem-sucedida, um atacante obtém acesso não autorizado para:

  • Exfiltrar o conteúdo do banco de dados de produção
  • Excluir tabelas por meio de migrações SQL brutas
  • Reescrever as permissões do Hasura
  • Sequestrar seu PAT e Admin Secret da nuvem

Consulte REPORT.md para a análise técnica completa, análise de causa raiz, código PoC e recomendações de remediação.

Créditos

Descoberto e reportado por Skove (Anas) — [GitHub].

Divulgação coordenada com a equipe de segurança da Nhost.

Aviso: Publicado apenas para fins educacionais e de divulgação responsável. Não use contra sistemas que você não possui.

Baixar ferramenta