Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-51863 — Prueba de concepto para una vulnerabilidad Self-XSS en ChatGPTUtil, que demuestra el robo de cookies y el secuestro de cuenta mediante cargas útiles SVG manipuladas pegadas en la interfaz de chat. | Kitploit
Herramientas/GitHubGitHub/secsys-fdu/cve-2025-51863
Herramientas de PhishingAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad Web
GitHubsecsys-fdu/cve-2025-51863

CVE-2025-51863

Prueba de concepto para una vulnerabilidad Self-XSS en ChatGPTUtil, que demuestra el robo de cookies y el secuestro de cuenta mediante cargas útiles SVG manipuladas pegadas en la interfaz de chat.

Ver Repositorio
6hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-51863

Descripción de la vulnerabilidad

ChatGPTUtil es un asistente de chatbot impulsado por IA, que proporciona acceso tanto a ChatGPT como a un generador de imágenes de IA. Existe una vulnerabilidad de Cross-Site Scripting propio (Self-XSS) en el componente de chat. Esto puede conducir al robo de cookies, lo que lleva al secuestro remoto de cuentas.

Vectores de ataque

El vector de ataque es la Red. Para explotar esta vulnerabilidad XSS, un atacante debe crear un payload malicioso (por ejemplo, un payload XSS en SVG) y entregarlo a la víctima (por ejemplo, mediante correo electrónico, un sitio web malicioso, una publicación en un foro o un mensaje instantáneo). El ataque ocurre cuando la víctima pega el payload en la interfaz de chat de ChatGPTUtil. El PoC es el siguiente:

root@kitploit:~

<svg xmlns="http://www.w3.org/2000/svg" version="1.1"><circle cx="100" cy="50" r="40" stroke="black" stroke-width="2" fill="red" /> <script>alert(document.cookie)</script></svg>

Figura 1: PoC de Self-XSS

Vulnerabilidad afectada

Esta vulnerabilidad puede afectar a cualquier usuario de https://www.chatgptunli.com. La cookie (que contiene la sesión y el token) del usuario será robada cuando pegue el payload en la interfaz de chat.

Descargar herramienta