
Эксплойт Swagger UI - Искажение критической информации в пользовательском интерфейсе (UI) (CVE-2018-25031)
Эксплойт Swagger UI - Неправильное представление важной информации в пользовательском интерфейсе (UI) (CVE-2018-25031).
Этот эксплойт проверяет, уязвим ли используемый Swagger UI к эксплуатации уязвимости неправильного представления важной информации в пользовательском интерфейсе (UI).
Установка Selenium
pip install selenium
Клонирование репозитория
git clone https://github.com/rafaelcintralopes/SwaggerUI-CVE-2018-25031.git
Изменение пути к драйверу веб-браузера
drive_service = Service("C:/chromedriver.exe")
python swagger-exploit.py https://[swagger-page].com