Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-51401 — LiveHelperChat <=4.61 - Stored Cross Site Scripting (XSS) über das Feld 'Operator-Chat-Name' ausgelöst bei Übertragung des Chat-Besitzers | Kitploit
Tools/GitHubGitHub/thewhiteevil/cve-2025-51401
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubthewhiteevil/cve-2025-51401

CVE-2025-51401

LiveHelperChat <=4.61 - Stored Cross Site Scripting (XSS) über das Feld 'Operator-Chat-Name' ausgelöst bei Übertragung des Chat-Besitzers

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exploit-Titel: LiveHelperChat <=4.61 - Gespeichertes Cross-Site-Scripting (XSS) über das Operator-Chat-Namensfeld löst bei Übergabe des Chat-Besitzers aus

Datum: 09/06/2025

Exploit-Autor: Manojkumar J (TheWhiteEvil)

Linkedin: https://www.linkedin.com/in/manojkumar-j-7ba35b202/

Hersteller-Webseite: https://github.com/LiveHelperChat/livehelperchat/

Software-Link:

https://github.com/LiveHelperChat/livehelperchat/

Version: <=4.61

Patch-Version: 4.61

Kategorie: Web Application

Getestet auf: Mac OS Sequoia 15.5, Firefox

CVE : CVE-2025-51401

Exploit-Link: https://github.com/Thewhiteevil/CVE-2025-51401

Referenz: https://livehelperchat.com/4.61v-security-fixes-724a.html

https://github.com/LiveHelperChat/livehelperchat/pull/2228/commits/2056503ad96e04467ec9af8d827109b9b9b46223

Eine gespeicherte Cross-Site-Scripting (XSS)-Sicherheitslücke in Live Helper Chat Version ≤ 4.61 ermöglicht es Angreifern, beliebiges JavaScript auszuführen, indem sie eine manipulierte Nutzlast in das Operator-Chat-Namensfeld einfügen, das bei der Übergabe des Chat-Besitzers in Live Helper Chat ausgelöst wird.

Reproduktionsschritte:

  1. Melden Sie sich als Operator an.

  2. Navigieren Sie zu Ihrer Operator-Einstellungsseite.

  3. Geben Sie im Name-Feld die folgende Nutzlast ein:

    "><img src="https://raw.githubusercontent.com/thewhiteevil/cve-2025-51401/HEAD/x" onerror="prompt(1);">

  4. Speichern Sie die Änderungen.

  5. Starten Sie einen Chat mit einem Besucher.

  6. Übergeben Sie den Chat an einen anderen Operator – die XSS-Nutzlast wird in der Chat-Oberfläche des empfangenden Operators ausgeführt.

image
Tool herunterladen