Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-51858 | Kitploit
उपकरण/GitHubGitHub/secsys-fdu/cve-2025-51858
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsecsys-fdu/cve-2025-51858

CVE-2025-51858

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-51858

भेद्यता विवरण

ChatPlayground.ai एक लोकप्रिय वेब एप्लिकेशन है जो AI मॉडलों की तुलना करने के लिए उपयोग किया जाता है। चैट घटक में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। इससे JWT टोकन की चोरी और दूरस्थ खाता अपहरण हो सकता है। इसके अतिरिक्त, /api/chat-history एंडपॉइंट कमजोर अभिगम नियंत्रण (IDOR) प्रदर्शित करता है। एक हमलावर, JWT टोकन में मौजूद username के साथ पीड़ित के चैट इतिहास तक पहुँचने के लिए इस IDOR का शोषण कर सकता है, जिससे JWT टोकन समाप्त होने के बाद भी निजी डेटा का रिसाव हो सकता है।

हमले के वेक्टर

ChatPlayground.ai एक लोकप्रिय वेब एप्लिकेशन है जो AI मॉडलों की तुलना करने के लिए उपयोग किया जाता है। ChatPlayground.ai के चैट घटक (https://www.chatplayground.ai/chat/) में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो AI मॉडलों की तुलना करने के लिए एक लोकप्रिय प्लेटफ़ॉर्म है। पीड़ितों पर चैट घटक में दुर्भावनापूर्ण टेक्स्ट को कॉपी और पेस्ट करके हमला किया जा सकता है।

एक हमलावर दुर्भावनापूर्ण टेक्स्ट के भीतर एक SVG XSS पेलोड एम्बेड करके मनमाना JavaScript कोड निष्पादित कर सकता है। यह एक self-XSS भेद्यता है। JavaScript कोड निष्पादित करके, हमलावर पीड़ित का JWT टोकन (जो उपयोगकर्ता की लॉगिन स्थिति की पहचान करने के लिए उपयोग किया जाता है) प्राप्त कर सकता है, जिससे दूरस्थ खाता अपहरण हो सकता है। चित्र 1 उपयोगकर्ता द्वारा Self-XSS पेलोड इनपुट करने के बाद UI रेंडरिंग दिखाता है, यह उपयोगकर्ता के JWT टोकन को लीक कर देता है।

चित्र 1 Self-XSS

इसके अलावा, पीड़ित के JWT टोकन में Base64 में एन्कोडेड username होता है। ChatPlayground.ai पर उपयोगकर्ता इतिहास पुनर्प्राप्त करने के लिए API एंडपॉइंट (https://www.chatplayground.ai/api/chat-history) कमजोर अभिगम नियंत्रण प्रदर्शित करता है। यह API प्राधिकरण के लिए पूरी तरह से अनुरोध में username फ़ील्ड पर निर्भर करता है, जिससे एक असुरक्षित प्रत्यक्ष वस्तु संदर्भ (IDOR) या टूटा हुआ अभिगम नियंत्रण भेद्यता उत्पन्न होती है। प्रारंभिक XSS हमले के बाद, हमलावर पीड़ित के username को निकाल सकता है और JWT टोकन समाप्त होने के बाद भी इस username का उपयोग करके पीड़ित के चैट इतिहास तक पहुँचना जारी रख सकता है। यह पीड़ित के निजी डेटा के लगातार रिसाव की अनुमति देता है। चित्र 2 chatplayground.ai की IDOR भेद्यता का POC दिखाता है, जो पीड़ित के चैट इतिहास को हमलावर को लीक कर देता है।

चित्र 2 चैट इतिहास रिसाव

प्रभावित भेद्यता

यह भेद्यता https://www.chatplayground.ai के किसी भी उपयोगकर्ता पर प्रभाव डाल सकती है। उपयोगकर्ता के निजी डेटा का लगातार रिसाव होगा, यानी चैट इतिहास में मौजूद निजी जानकारी।

टूल डाउनलोड करें