
Preuve de concept pour une vulnérabilité Self-XSS dans ChatGPTUtil, démontrant le vol de cookies et le détournement de compte via des payloads SVG conçus à cet effet, collés dans l'interface de chat.
ChatGPTUtil est un assistant chatbot propulsé par l'IA, offrant un accès à la fois à ChatGPT et à un générateur d'images par IA. Une vulnérabilité de type Self Cross-Site Scripting (Self-XSS) existe dans le composant de chat. Cela peut conduire au vol de cookies, entraînant un détournement de compte à distance.
Le vecteur d'attaque est le réseau. Pour exploiter cette vulnérabilité XSS, un attaquant doit créer une charge utile malveillante (par exemple, une charge utile XSS en SVG) et la délivrer à la victime (par exemple, par e-mail, via un site Web malveillant, un message sur un forum ou un message instantané). L'attaque se produit lorsque la victime colle la charge utile dans l'interface de chat de ChatGPTUtil. Le POC est le suivant :
<svg xmlns="http://www.w3.org/2000/svg" version="1.1"><circle cx="100" cy="50" r="40" stroke="black" stroke-width="2" fill="red" /> <script>alert(document.cookie)</script></svg>

Cette vulnérabilité peut avoir un impact sur tout utilisateur de https://www.chatgptunli.com. Le cookie (contenant la session et le jeton) de l'utilisateur sera volé lorsque celui-ci collera la charge utile dans l'interface de chat.