
Proof-of-Concept für eine Self-XSS-Schwachstelle in ChatGPTUtil, die Cookie-Diebstahl und Account-Übernahme über manipulierte SVG-Payloads demonstriert, die in die Chat-Oberfläche eingefügt werden.
ChatGPTUtil ist ein KI-gestützter Chatbot-Assistent, der Zugriff sowohl auf ChatGPT als auch auf einen KI-Bildgenerator bietet. In der Chat-Komponente besteht eine Self-Cross-Site-Scripting-Schwachstelle (Self-XSS). Dies kann zu Cookie-Diebstahl führen, was wiederum eine Remote-Übernahme des Kontos zur Folge haben kann.
Der Angriffsvektor ist das Netzwerk. Um diese XSS-Schwachstelle auszunutzen, muss ein Angreifer eine bösartige Payload (z. B. eine SVG-XSS-Payload) erstellen und sie dem Opfer übermitteln (z. B. per E-Mail, über eine bösartige Website, einen Forenbeitrag oder eine Sofortnachricht). Der Angriff erfolgt, wenn das Opfer die Payload in die ChatGPTUtil-Chat-Oberfläche einfügt. Der POC lautet wie folgt:
<svg xmlns="http://www.w3.org/2000/svg" version="1.1"><circle cx="100" cy="50" r="40" stroke="black" stroke-width="2" fill="red" /> <script>alert(document.cookie)</script></svg>

Diese Schwachstelle kann sich auf jeden Benutzer von https://www.chatgptunli.com auswirken. Das Cookie (das die Sitzung und das Token enthält) des Benutzers wird gestohlen, wenn die Payload in die Chat-Oberfläche eingefügt wird.