Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-51863 — Preuve de concept pour une vulnérabilité Self-XSS dans ChatGPTUtil, démontrant le vol de cookies et le détournement de compte via des payloads SVG conçus à cet effet, collés dans l'interface de chat. | Kitploit
Outils/GitHubGitHub/secsys-fdu/cve-2025-51863
Outils de PhishingAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité Web
GitHubsecsys-fdu/cve-2025-51863

CVE-2025-51863

Preuve de concept pour une vulnérabilité Self-XSS dans ChatGPTUtil, démontrant le vol de cookies et le détournement de compte via des payloads SVG conçus à cet effet, collés dans l'interface de chat.

Voir le dépôt
6il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-51863

Description de la vulnérabilité

ChatGPTUtil est un assistant chatbot propulsé par l'IA, offrant un accès à la fois à ChatGPT et à un générateur d'images par IA. Une vulnérabilité de type Self Cross-Site Scripting (Self-XSS) existe dans le composant de chat. Cela peut conduire au vol de cookies, entraînant un détournement de compte à distance.

Vecteurs d'attaque

Le vecteur d'attaque est le réseau. Pour exploiter cette vulnérabilité XSS, un attaquant doit créer une charge utile malveillante (par exemple, une charge utile XSS en SVG) et la délivrer à la victime (par exemple, par e-mail, via un site Web malveillant, un message sur un forum ou un message instantané). L'attaque se produit lorsque la victime colle la charge utile dans l'interface de chat de ChatGPTUtil. Le POC est le suivant :

root@kitploit:~

<svg xmlns="http://www.w3.org/2000/svg" version="1.1"><circle cx="100" cy="50" r="40" stroke="black" stroke-width="2" fill="red" /> <script>alert(document.cookie)</script></svg>

Figure 1 POC de Self-XSS

Vulnérabilité affectée

Cette vulnérabilité peut avoir un impact sur tout utilisateur de https://www.chatgptunli.com. Le cookie (contenant la session et le jeton) de l'utilisateur sera volé lorsque celui-ci collera la charge utile dans l'interface de chat.

Télécharger l’outil