Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-51863 — Repository proof-of-concept per CVE-2025-51863, una vulnerabilità Self-XSS nell'interfaccia chat di ChatGPTUtil che consente il furto di cookie e il dirottamento dell'account remoto tramite payload SVG appositamente realizzati. | Kitploit
Strumenti/GitHubGitHub/secsys-fdu/cve-2025-51863
Strumenti di PhishingAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza Web
GitHubsecsys-fdu/cve-2025-51863

CVE-2025-51863

Repository proof-of-concept per CVE-2025-51863, una vulnerabilità Self-XSS nell'interfaccia chat di ChatGPTUtil che consente il furto di cookie e il dirottamento dell'account remoto tramite payload SVG appositamente realizzati.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-51863

Descrizione della vulnerabilità

ChatGPTUtil è un assistente chatbot basato su IA, che fornisce accesso sia a ChatGPT che a un generatore di immagini AI. Esiste una vulnerabilità di Self Cross-Site Scripting (Self-XSS) nel componente chat. Ciò può portare al furto di cookie, con conseguente dirottamento remoto dell'account.

Vettori di attacco

Il vettore di attacco è la rete. Per sfruttare questa vulnerabilità XSS, un attaccante deve creare un payload dannoso (ad esempio, un payload SVG XSS) e consegnarlo alla vittima (ad esempio via email, un sito web malevolo, un post in un forum o un messaggio istantaneo). L'attacco avviene quando la vittima incolla il payload nell'interfaccia chat di ChatGPTUtil. Il POC è il seguente:

root@kitploit:~

<svg xmlns="http://www.w3.org/2000/svg" version="1.1"><circle cx="100" cy="50" r="40" stroke="black" stroke-width="2" fill="red" /> <script>alert(document.cookie)</script></svg>

Figura 1 POC di Self-XSS

Vulnerabilità interessate

Questa vulnerabilità può avere un impatto su qualsiasi utente di https://www.chatgptunli.com. Il cookie (che contiene la sessione e il token) dell'utente verrà rubato quando si incolla il payload nell'interfaccia chat.

Scarica lo strumento