
Exploit Swagger UI - ユーザーインターフェース(UI)による重要情報の誤表示 (CVE-2018-25031)
Swagger UI の脆弱性を悪用 - 重要な情報のユーザーインターフェース (UI) における不正確な表示 (CVE-2018-25031)。
このエクスプロイトは、使用されている Swagger UI が、重要な情報のユーザーインターフェース (UI) における不正確な表示の脆弱性の悪用に対して脆弱かどうかをチェックします。
Selenium をインストール
pip install selenium
リポジトリをクローン
git clone https://github.com/rafaelcintralopes/SwaggerUI-CVE-2018-25031.git
Web ブラウザのドライバーパスを変更
drive_service = Service("C:/chromedriver.exe")
python swagger-exploit.py https://[swagger-page].com