
Repository proof-of-concept per CVE-2025-51863, una vulnerabilità Self-XSS nell'interfaccia chat di ChatGPTUtil che consente il furto di cookie e il dirottamento dell'account remoto tramite payload SVG appositamente realizzati.
ChatGPTUtil è un assistente chatbot basato su IA, che fornisce accesso sia a ChatGPT che a un generatore di immagini AI. Esiste una vulnerabilità di Self Cross-Site Scripting (Self-XSS) nel componente chat. Ciò può portare al furto di cookie, con conseguente dirottamento remoto dell'account.
Il vettore di attacco è la rete. Per sfruttare questa vulnerabilità XSS, un attaccante deve creare un payload dannoso (ad esempio, un payload SVG XSS) e consegnarlo alla vittima (ad esempio via email, un sito web malevolo, un post in un forum o un messaggio istantaneo). L'attacco avviene quando la vittima incolla il payload nell'interfaccia chat di ChatGPTUtil. Il POC è il seguente:
<svg xmlns="http://www.w3.org/2000/svg" version="1.1"><circle cx="100" cy="50" r="40" stroke="black" stroke-width="2" fill="red" /> <script>alert(document.cookie)</script></svg>

Questa vulnerabilità può avere un impatto su qualsiasi utente di https://www.chatgptunli.com. Il cookie (che contiene la sessione e il token) dell'utente verrà rubato quando si incolla il payload nell'interfaccia chat.