Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-51863 — Proof-of-Concept für eine Self-XSS-Schwachstelle in ChatGPTUtil, die Cookie-Diebstahl und Account-Übernahme über manipulierte SVG-Payloads demonstriert, die in die Chat-Oberfläche eingefügt werden. | Kitploit
Tools/GitHubGitHub/secsys-fdu/cve-2025-51863
Phishing-ToolsSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheit
GitHubsecsys-fdu/cve-2025-51863

CVE-2025-51863

Proof-of-Concept für eine Self-XSS-Schwachstelle in ChatGPTUtil, die Cookie-Diebstahl und Account-Übernahme über manipulierte SVG-Payloads demonstriert, die in die Chat-Oberfläche eingefügt werden.

Repository anzeigen
6vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-51863

Schwachstellenbeschreibung

ChatGPTUtil ist ein KI-gestützter Chatbot-Assistent, der Zugriff sowohl auf ChatGPT als auch auf einen KI-Bildgenerator bietet. In der Chat-Komponente besteht eine Self-Cross-Site-Scripting-Schwachstelle (Self-XSS). Dies kann zu Cookie-Diebstahl führen, was wiederum eine Remote-Übernahme des Kontos zur Folge haben kann.

Angriffsvektoren

Der Angriffsvektor ist das Netzwerk. Um diese XSS-Schwachstelle auszunutzen, muss ein Angreifer eine bösartige Payload (z. B. eine SVG-XSS-Payload) erstellen und sie dem Opfer übermitteln (z. B. per E-Mail, über eine bösartige Website, einen Forenbeitrag oder eine Sofortnachricht). Der Angriff erfolgt, wenn das Opfer die Payload in die ChatGPTUtil-Chat-Oberfläche einfügt. Der POC lautet wie folgt:

root@kitploit:~

<svg xmlns="http://www.w3.org/2000/svg" version="1.1"><circle cx="100" cy="50" r="40" stroke="black" stroke-width="2" fill="red" /> <script>alert(document.cookie)</script></svg>

Abbildung 1: POC von Self-XSS

Von der Schwachstelle betroffen

Diese Schwachstelle kann sich auf jeden Benutzer von https://www.chatgptunli.com auswirken. Das Cookie (das die Sitzung und das Token enthält) des Benutzers wird gestohlen, wenn die Payload in die Chat-Oberfläche eingefügt wird.

Tool herunterladen