Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-51398 — LiveHelperChat <=4.61 – Stored Cross-Site-Scripting (XSS) über das Seitenname-Feld der Facebook-Integration | Kitploit
Tools/GitHubGitHub/thewhiteevil/cve-2025-51398
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubthewhiteevil/cve-2025-51398

CVE-2025-51398

LiveHelperChat <=4.61 – Stored Cross-Site-Scripting (XSS) über das Seitenname-Feld der Facebook-Integration

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exploit-Titel: LiveHelperChat <=4.61 - Stored Cross-Site-Scripting (XSS) über das Namensfeld der Facebook-Integration

Datum: 09/06/2025

Exploit-Autor: Manojkumar J (TheWhiteEvil)

LinkedIn: https://www.linkedin.com/in/manojkumar-j-7ba35b202/

Hersteller-Homepage: https://github.com/LiveHelperChat/livehelperchat/

Software-Link:

https://github.com/LiveHelperChat/livehelperchat/

Version: <=4.61

Gepatchte Version: 4.61

Kategorie: Webanwendung

Getestet auf: Mac OS Sequoia 15.5, Firefox

CVE : CVE-2025-51398

Exploit-Link: https://github.com/Thewhiteevil/CVE-2025-51398

Referenz: https://livehelperchat.com/4.61v-security-fixes-724a.html

https://github.com/LiveHelperChat/livehelperchat/pull/2228/commits/2056503ad96e04467ec9af8d827109b9b9b46223

Eine Sicherheitslücke für gespeichertes Cross-Site-Scripting (Stored XSS) in Live Helper Chat Version ≤ 4.61 ermöglicht es Angreifern, beliebiges JavaScript auszuführen, indem sie einen präparierten Payload in das Namensfeld der Facebook-Seiten-Integration injizieren. Der Payload wird gespeichert und ausgeführt, wenn Benutzer mit höheren Rechten (z. B. Administratoren) auf die Integrations-Einstellungen zugreifen oder diese bearbeiten, was zu gespeichertem Cross-Site-Scripting (XSS) führt.

Reproduktionsschritte:

  1. Als Operator anmelden.

  2. Zur Facebook-Seiten-Integration navigieren.

  3. Neue Facebook-Seiten-Integration erstellen und den folgenden Payload in das Namensfeld der Facebook-Seiten-Integration eingeben:

  4. "><img src="https://raw.githubusercontent.com/thewhiteevil/cve-2025-51398/HEAD/x" onerror="prompt(1);">

  5. Änderungen speichern.

  6. Der Payload wird gespeichert und ausgeführt, wenn Benutzer mit höheren Rechten (z. B. Operator oder Administratoren) auf die Facebook-Seiten-Integration zugreifen oder diese bearbeiten, was zu gespeichertem Cross-Site-Scripting (XSS) führt.

Bild
Tool herunterladen