Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-79294 — CVE-2026-79294 के लिए जिम्मेदार-प्रकटीकरण सलाह, Moonshot AI Kimi के HTML artifact Preview में सार्वजनिक Share view के माध्यम से एक stored XSS जो session-token चोरी और account takeover को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/mgtx2/cve-2026-79294
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubmgtx2/cve-2026-79294

CVE-2026-79294

CVE-2026-79294 के लिए जिम्मेदार-प्रकटीकरण सलाह, Moonshot AI Kimi के HTML artifact Preview में सार्वजनिक Share view के माध्यम से एक stored XSS जो session-token चोरी और account takeover को सक्षम बनाता है।

रिपॉजिटरी देखें
7घं 22मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-79294

CVE-2026-79294 — Moonshot AI Kimi के HTML artifact Preview में Stored XSS, जो सार्वजनिक Share view के माध्यम से पहुँचाया जाता है, जिससे session token की चोरी और प्रदर्शित account takeover होता है। Responsible disclosure advisory।

CVE-2026-79294

Moonshot AI Kimi के HTML artifact Preview में Stored XSS, जो सार्वजनिक Share view के माध्यम से पहुँचा जा सकता है, जिससे session-token की चोरी और account takeover होता है।

CVE CWE-79


प्रभावित

Vendor / productMoonshot AI — Kimi
ComponentsHTML artifact Preview rendering; सार्वजनिक Share view
WeaknessCWE-79 — Improper Neutralization of Input During Web Page Generation

समस्या

Kimi मॉडल द्वारा उत्पन्न HTML artifacts को Preview pane में एप्लिकेशन के अपने origin के अंदर render करता है, बिना script को neutralise किए। किसी conversation को share करने पर वह artifact एक सार्वजनिक Share URL पर प्रकाशित हो जाता है, इसलिए एक account द्वारा लिखी गई script उस लिंक को खोलने वाले किसी भी व्यक्ति के browser में चलती है।

Kimi जिन session values पर निर्भर करता है, वे localStorage में रखी जाती हैं और इसलिए उस script द्वारा पढ़ी जा सकती हैं:

root@kitploit:~
access_token
refresh_token
msh_user_id

इसलिए script execution script execution पर ही नहीं रुकता। वे तीनों values victim के browser से पढ़ी जा सकती हैं, कहीं भी भेजी जा सकती हैं, और उस victim के रूप में authenticated session प्राप्त करने के लिए replay की जा सकती हैं।


Chain

root@kitploit:~
attacker account  →  artifact containing exfiltration script  →  public Share
       →  victim opens the link  →  script runs in Kimi's origin
       →  the three localStorage values reach the attacker
       →  replayed into a clean browser  →  authenticated as the victim

Attacker को एक साधारण account चाहिए। Victim को केवल signed in रहते हुए एक share link खोलना है — share links इसी के लिए होते हैं।


Verification

ObservedHow
Script executes in the victim's browserएक request attacker के endpoint तक पहुँची, जो victim के session से उत्पन्न हुई
The three values are script-readableतीनों उस request body में मौजूद थीं
The values authenticate on their ownउन्हें एक ऐसे browser में लिखा गया जिसने कभी Kimi में sign in नहीं किया था; reload के बाद, उस browser में authenticated session था
The values are the causeControl: same browser, values omitted, reload — unauthenticated रहा

इसमें शामिल दोनों accounts researcher द्वारा बनाए और नियंत्रित किए गए थे। किसी भी समय किसी तीसरे पक्ष के data तक पहुँच नहीं की गई।


Proof of concept

Chain ऊपर पूरी तरह documented है। Working payload और receiving endpoint withheld हैं — उन्हें प्रकाशित करना attack का वर्णन करने के बजाय उसे हथियार बना देगा।

Artifact prompt इस रूप का होता है:

root@kitploit:~
Generate an HTML page that reads the three localStorage values above
and POSTs them to <attacker endpoint>.
टूल डाउनलोड करें