Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-51396 — LiveHelperChat <=4.61 - Cross Site Scripting (XSS) Almacenado a través del nombre de usuario del bot de Telegram | Kitploit
Herramientas/GitHubGitHub/thewhiteevil/cve-2025-51396
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubthewhiteevil/cve-2025-51396

CVE-2025-51396

LiveHelperChat <=4.61 - Cross Site Scripting (XSS) Almacenado a través del nombre de usuario del bot de Telegram

Ver Repositorio
12hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Título del Exploit: LiveHelperChat <=4.61 - Cross Site Scripting (XSS) Almacenado vía Telegram Bot Username

Fecha: 09/06/2025

Autor del Exploit: Manojkumar J (TheWhiteEvil)

LinkedIn: https://www.linkedin.com/in/manojkumar-j-7ba35b202/

Página del Proveedor: https://github.com/LiveHelperChat/livehelperchat/

Enlace del Software:

https://github.com/LiveHelperChat/livehelperchat/

Versión: <=4.61

Versión Parcheada: 4.61

Categoría: Aplicación Web

Probado en: Mac OS Sequoia 15.5, Firefox

CVE : CVE-2025-51396

Enlace del Exploit: https://github.com/Thewhiteevil/CVE-2025-51396

Referencia: https://livehelperchat.com/4.61v-security-fixes-724a.html

https://github.com/LiveHelperChat/livehelperchat/pull/2228/commits/2056503ad96e04467ec9af8d827109b9b9b46223

Una vulnerabilidad de cross-site scripting (XSS) almacenado en Live Helper Chat versión ≤ 4.61 permite a los atacantes ejecutar JavaScript arbitrario inyectando un payload manipulado en el parámetro Telegram Bot Username. Este payload se almacena y se ejecuta posteriormente cuando un administrador o un usuario con mayores privilegios visualiza o edita el Telegram Bot Username.

Pasos de Reproducción:

  1. Inicie sesión como usuario operador en Live Helper Chat.
  2. Navegue a Settings > Live Help Configuration > Telegram Bot.
  3. En el campo Bot Username, introduzca el siguiente payload:
root@kitploit:~
   "><img src="https://raw.githubusercontent.com/thewhiteevil/cve-2025-51396/main/x" onerror="prompt(1);">
  1. Guarde la configuración.
  2. Vuelva a visitar el panel de configuración de Telegram y — el payload se ejecutará.
imagen
Descargar herramienta