
Exploit Swagger UI - 중요한 정보의 사용자 인터페이스(UI) 오표시 (CVE-2018-25031)
Swagger UI 공격 - 사용자 인터페이스(UI)의 중요 정보 왜곡 (CVE-2018-25031).
이 공격 도구는 사용 중인 Swagger UI가 사용자 인터페이스(UI)의 중요 정보 왜곡 취약점에 취약한지 확인합니다.
Selenium 설치
pip install selenium
저장소 복제
git clone https://github.com/rafaelcintralopes/SwaggerUI-CVE-2018-25031.git
웹 브라우저 드라이버 경로 변경
drive_service = Service("C:/chromedriver.exe")
python swagger-exploit.py https://[swagger-page].com