
Análisis detallado de una vulnerabilidad XSS almacenado en TelegAI, incluyendo vectores de ataque, impacto y prueba de concepto para robo de tokens de sesión y secuestro de cuentas.
TelegAI, una aplicación web para construir y chatear con personajes de IA, es vulnerable a Cross-Site Scripting Almacenado (XSS) en su componente de chat y en el componente contenedor de personajes. Un atacante puede lograr la ejecución arbitraria de scripts del lado del cliente creando un personaje de IA con payloads SVG XSS en la descripción, saludo, diálogo de ejemplo o instrucción del sistema (indicando al LLM que incruste el payload XSS en su respuesta de chat). Cuando un usuario interactúa con dicho personaje de IA malicioso o simplemente navega por su perfil, el script se ejecuta en el navegador del usuario. Una explotación exitosa puede llevar al robo de información sensible, como tokens de sesión, lo que potencialmente resulta en el secuestro de la cuenta.
TelegAI es susceptible a una vulnerabilidad de Cross-Site Scripting Almacenado (XSS) dentro de su funcionalidad de chat de personajes de IA. Esta vulnerabilidad afecta las interacciones de los usuarios y la navegación por el perfil del personaje. Para explotar esta vulnerabilidad XSS, un atacante puede crear un personaje de IA con 1) un perfil manipulado o 2) una instrucción del sistema. 1) Un atacante puede incrustar un payload SVG XSS en el perfil del personaje (descripción, saludo y diálogo de ejemplo). Cuando una víctima navega por el perfil, se produce el ataque. 2) Un atacante también puede crear una instrucción del sistema maliciosa que indique al LLM que incruste el payload XSS en su respuesta de chat. En consecuencia, cuando una víctima entabla una conversación con este personaje comprometido, el payload es renderizado por el navegador de la víctima, lo que conduce a la ejecución de scripts del lado del cliente. Esta técnica utiliza eficazmente la configuración del personaje para almacenar y entregar el payload XSS. La ejecución de código JavaScript arbitrario en la sesión de la víctima permite al atacante robar datos sensibles, especialmente tokens de sesión, que luego pueden usarse para el secuestro de la cuenta. La Figura 1 muestra el POC de XSS Almacenado de un personaje de IA malicioso.

Esta vulnerabilidad puede afectar a cualquier usuario de https://telegai.com. La cookie (que contiene la sesión y el token) del usuario será robada cuando se comunique con un agente malicioso público.