Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/secsys-fdu/cve-2025-51858
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubsecsys-fdu/cve-2025-51858

CVE-2025-51858

Proof-of-Concept für CVE-2025-51858: Self-XSS in ChatPlayground.ai führt zu JWT-Token-Diebstahl, Kontoübernahme und IDOR-basiertem dauerhaften Verlust des Chatverlaufs.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-51858

Schwachstellenbeschreibung

ChatPlayground.ai ist eine beliebte Webanwendung zum Vergleichen von KI-Modellen. Eine Cross-Site-Scripting (XSS)-Sicherheitslücke existiert in der Chat-Komponente. Dies kann zum Diebstahl von JWT-Tokens und zur Fernübernahme von Konten führen. Zusätzlich weist der Endpunkt /api/chat-history eine schwache Zugriffskontrolle (IDOR) auf. Ein Angreifer kann dieses IDOR ausnutzen, um auf den Chatverlauf des Opfers mit dem Benutzernamen im JWT-Token zuzugreifen, was zu einem Datenleck selbst nach Ablauf des JWT-Tokens führt.

Angriffsvektoren

ChatPlayground.ai ist eine beliebte Webanwendung zum Vergleichen von KI-Modellen. Eine Cross-Site-Scripting (XSS)-Sicherheitslücke existiert in der Chat-Komponente (https://www.chatplayground.ai/chat/) von ChatPlayground.ai, einer beliebten Plattform zum Vergleichen von KI-Modellen. Opfer können angegriffen werden, indem sie schädlichen Text in die Chat-Komponente kopieren und einfügen.

Ein Angreifer kann beliebigen JavaScript-Code ausführen, indem er ein SVG-XSS-Payload in den schädlichen Text einbettet. Dies ist eine Self-XSS-Sicherheitslücke. Durch die Ausführung von JavaScript-Code kann der Angreifer das JWT-Token des Opfers (zur Identifizierung des Anmeldestatus) erhalten, was zur Fernübernahme des Kontos führt. Abbildung 1 zeigt die UI-Darstellung nach Eingabe des Self-XSS-Payloads durch den Benutzer; es wird das JWT-Token des Benutzers preisgegeben.

Figure 1 Self-XSS

Darüber hinaus enthält das JWT-Token des Opfers den im Base64-Format codierten Benutzernamen. Der API-Endpunkt zum Abrufen des Benutzerverlaufs (https://www.chatplayground.ai/api/chat-history) auf ChatPlayground.ai weist eine schwache Zugriffskontrolle auf. Diese API stützt sich zur Autorisierung ausschließlich auf das Benutzernamensfeld in der Anfrage, was zu einer unsicheren direkten Objektreferenz (IDOR) oder einer Sicherheitslücke durch gebrochene Zugriffskontrolle führt. Nach dem anfänglichen XSS-Angriff kann ein Angreifer den Benutzernamen des Opfers extrahieren und weiterhin auf den Chatverlauf des Opfers mit diesem Benutzernamen zugreifen, selbst nachdem das JWT-Token abgelaufen ist. Dies ermöglicht das dauerhafte Durchsickern der privaten Daten des Opfers. Abbildung 2 zeigt den POC der IDOR-Sicherheitslücke von chatplayground.ai, der den Chatverlauf des Opfers an den Angreifer weitergibt.

Figure 2 chat history leakage

Betroffene

Diese Sicherheitslücke kann sich auf jeden Benutzer von https://www.chatplayground.ai auswirken. Es wird zu einem dauerhaften Durchsickern der privaten Daten des Benutzers kommen, d.h. der privaten Informationen im Chatverlauf.

Tool herunterladen