
Exploit Swagger UI - Interfaccia Utente (UI) Falsa rappresentazione di informazioni critiche (CVE-2018-25031)
Exploit Swagger UI - Travisamento dell'Interfaccia Utente (UI) di Informazioni Critiche (CVE-2018-25031).
Questo exploit verifica se la Swagger UI utilizzata è suscettibile allo sfruttamento della vulnerabilità di Travisamento dell'Interfaccia Utente (UI) di Informazioni Critiche.
Installa Selenium
pip install selenium
Clona il repository
git clone https://github.com/rafaelcintralopes/SwaggerUI-CVE-2018-25031.git
Cambia il percorso del driver del browser web
drive_service = Service("C:/chromedriver.exe")
python swagger-exploit.py https://[swagger-page].com