
استغلال Swagger UI - تحريف واجهة المستخدم (UI) للمعلومات الحرجة (CVE-2018-25031)
استغلال Swagger UI - تحريف واجهة المستخدم (UI) للمعلومات الحرجة (CVE-2018-25031).
يتحقق هذا الاستغلال مما إذا كانت واجهة Swagger UI المستخدمة قابلة للاستغلال لثغرة تحريف واجهة المستخدم (UI) للمعلومات الحرجة.
تثبيت Selenium
pip install selenium
استنساخ المستودع
git clone https://github.com/rafaelcintralopes/SwaggerUI-CVE-2018-25031.git
تغيير مسار مشغل متصفح الويب
drive_service = Service("C:/chromedriver.exe")
python swagger-exploit.py https://[swagger-page].com