
Exploit Swagger UI - Representação Incorreta de Informações Críticas da Interface do Usuário (UI) (CVE-2018-25031)
Exploit Swagger UI - Deturpação de Informações Críticas na Interface do Usuário (UI) (CVE-2018-25031).
Este exploit verifica se o Swagger UI utilizado é suscetível à exploração da vulnerabilidade de Deturpação de Informações Críticas na Interface do Usuário (UI).
Instalar o Selenium
pip install selenium
Clonar o repositório
git clone https://github.com/rafaelcintralopes/SwaggerUI-CVE-2018-25031.git
Alterar o caminho do driver do navegador
drive_service = Service("C:/chromedriver.exe")
python swagger-exploit.py https://[swagger-page].com