Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-51401 — LiveHelperChat <=4.61 - Cross Site Scripting (XSS) Almacenado a través del campo Nombre del Chat del Operador que se activa al transferir el chat al propietario | Kitploit
Herramientas/GitHubGitHub/thewhiteevil/cve-2025-51401
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubthewhiteevil/cve-2025-51401

CVE-2025-51401

LiveHelperChat <=4.61 - Cross Site Scripting (XSS) Almacenado a través del campo Nombre del Chat del Operador que se activa al transferir el chat al propietario

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Título del Exploit: LiveHelperChat <=4.61 - Cross-Site Scripting (XSS) Almacenado a través del Campo de Nombre de Chat del Operador que se Activa en la Transferencia de la Propiedad del Chat

Fecha: 09/06/2025

Autor del Exploit: Manojkumar J (TheWhiteEvil)

LinkedIn: https://www.linkedin.com/in/manojkumar-j-7ba35b202/

Página del proveedor: https://github.com/LiveHelperChat/livehelperchat/

Enlace del software:

https://github.com/LiveHelperChat/livehelperchat/

Versión: <=4.61

Versión parcheada: 4.61

Categoría: Aplicación web

Probado en: Mac OS Sequoia 15.5, Firefox

CVE : CVE-2025-51401

Enlace del exploit: https://github.com/Thewhiteevil/CVE-2025-51401

Referencia: https://livehelperchat.com/4.61v-security-fixes-724a.html

https://github.com/LiveHelperChat/livehelperchat/pull/2228/commits/2056503ad96e04467ec9af8d827109b9b9b46223

Una vulnerabilidad de cross-site scripting (XSS) almacenado en Live Helper Chat versión ≤ 4.61 permite a los atacantes ejecutar JavaScript arbitrario inyectando un payload manipulado en el campo de nombre de chat del operador, que se activa en la funcionalidad de transferencia de la propiedad del chat en Live Helper Chat.

Pasos para reproducir:

  1. Inicia sesión como operador.

  2. Ve a la página de configuración de tu operador.

  3. En el campo Name, introduce el siguiente payload:

    "><img src="https://raw.githubusercontent.com/thewhiteevil/cve-2025-51401/HEAD/x" onerror="prompt(1);">

  4. Guarda los cambios.

  5. Inicia un chat con un visitante.

  6. Transfiere el chat a otro operador — el payload XSS se ejecuta en la interfaz de chat del operador receptor.

imagen
Descargar herramienta