Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-22599 — 针对 CVE-2026-22599 的 Python PoC 和 Docker 实验环境,该漏洞是 Strapi 的 Content-Type Builder 写入 API 中通过 Knex 原始 defaultTo 实现的认证后 SQL 注入。 | Kitploit
工具/GitHubGitHub/abraxas/cve-2026-22599
漏洞分析漏洞利用Web应用程序漏洞利用安全虚拟化Web安全渗透测试数据库安全实验室与实践
GitHubabraxas/cve-2026-22599

CVE-2026-22599

针对 CVE-2026-22599 的 Python PoC 和 Docker 实验环境,该漏洞是 Strapi 的 Content-Type Builder 写入 API 中通过 Knex 原始 defaultTo 实现的认证后 SQL 注入。

查看仓库
131天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Abraxas Labs - CVE-2026-22599

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  [email protected]  ·  CVE-2026-22599

CVE-2026-22599

Strapi 5.33.1 - Strapi

我是 @abraxas_null。Loopback 实验环境。客户端为 CVE-2026-22599-Abraxas-Labs.py。

Content-Type Builder 写入 API 数据库查询注入。Yup 会进行校验,但不会剥离未知的 column.defaultTo。Schema builder 将 [value, { isRaw: true }] 合并进 Knex 的 defaultTo(raw())。已在 5.33.2 / 4.26.1 中通过在生产环境隐藏 CTB 写入 API 修复。

CVECVE-2026-22599 · CVE.org
CWECWE-89
CVSS严重:9.3 CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N
产品Strapi
受影响所有版本 直至 5.33.1(含)
已修补5.33.2 / 4.26.1 及更高版本
认证已认证
许可证GNU Affero GPL v3.0
实验环境仅 127.0.0.1

攻击者能做什么

已认证的管理员 JWT。向 /content-type-builder/content-types 发送带有原始 DEFAULT 表达式的 POST 请求。随后对该类型的插入操作会使用攻击者的 SQL。实验环境的判定标志是新 labitem 行上的 GHSA22599-WITNESS,而非 shell。


我是如何发现的

我梳理了 createColumn 将 attribute.column 展开覆盖到 defaultTo 上,随后 isRaw 调用未经过滤的 knex raw()。搭建了 Strapi 5.33.1,注册管理员,提交内容类型,插入一行数据。

实验环境中已内置失败对照:eval/base64/system 不是判定标志;反弹 shell 不是判定标志;5.33.2 必须不认可该原始元组。


实验环境

端口 18098。Strapi 5.33.1。管理员 JWT。CTB 写入 API 可达(修补前:生产环境同样可达)。./run.sh。

  • lab/Dockerfile
  • lab/docker-compose.yml
  • lab/run.sh

目标仅限 127.0.0.1:18098(或你所绑定的 loopback 地址)。

cd lab
docker compose up --force-recreate
python3 ../CVE-2026-22599-Abraxas-Labs.py

判定标志:content-manager 条目 JSON 中包含 GHSA22599-WITNESS。

毫无收获的失败方式:

  • eval / base64 / system 载荷
  • 反弹 shell
  • 已修补的 5.33.2

修复方案

将 Strapi 更新至 5.33.2 / 4.26.1 或更新版本。针对已修补的构建重新运行 CVE-2026-22599-Abraxas-Labs.py:原始 DEFAULT 必须无法落地。


参考资料

  • CVE-2026-22599 · NVD

  • CVE-2026-22599 · CVE.org

  • github.com/strapi/strapi/security/advisories/GHSA-3xcq-8mjw-h6mx

  • strapi.io/blog/security-disclosure-of-vulnerabilities-cve-2025-64526-cve-2026-22599-cve-2026-22706-cve-2026-22707-and-cve-2026-27886

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


许可证

GNU Affero GPL v3.0。参见 LICENSE。


客户端仅与 loopback 通信。将其用于你并不拥有的系统,未获 Abraxas Labs 授权。不提供任何担保。

abraxaslabs.tech · github.com/abraxas · @abraxas_null

下载工具