
Prueba de concepto para una vulnerabilidad Self-XSS en ChatGPTUtil, que demuestra el robo de cookies y el secuestro de cuenta mediante cargas útiles SVG manipuladas pegadas en la interfaz de chat.
ChatGPTUtil es un asistente de chatbot impulsado por IA, que proporciona acceso tanto a ChatGPT como a un generador de imágenes de IA. Existe una vulnerabilidad de Cross-Site Scripting propio (Self-XSS) en el componente de chat. Esto puede conducir al robo de cookies, lo que lleva al secuestro remoto de cuentas.
El vector de ataque es la Red. Para explotar esta vulnerabilidad XSS, un atacante debe crear un payload malicioso (por ejemplo, un payload XSS en SVG) y entregarlo a la víctima (por ejemplo, mediante correo electrónico, un sitio web malicioso, una publicación en un foro o un mensaje instantáneo). El ataque ocurre cuando la víctima pega el payload en la interfaz de chat de ChatGPTUtil. El PoC es el siguiente:
<svg xmlns="http://www.w3.org/2000/svg" version="1.1"><circle cx="100" cy="50" r="40" stroke="black" stroke-width="2" fill="red" /> <script>alert(document.cookie)</script></svg>

Esta vulnerabilidad puede afectar a cualquier usuario de https://www.chatgptunli.com. La cookie (que contiene la sesión y el token) del usuario será robada cuando pegue el payload en la interfaz de chat.