Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-51396 — LiveHelperChat <=4.61 - Cross Site Scripting (XSS) memorizzato tramite Username del Bot Telegram | Kitploit
Strumenti/GitHubGitHub/thewhiteevil/cve-2025-51396
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHubthewhiteevil/cve-2025-51396

CVE-2025-51396

LiveHelperChat <=4.61 - Cross Site Scripting (XSS) memorizzato tramite Username del Bot Telegram

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Titolo dell'exploit: LiveHelperChat <=4.61 - Cross-Site Scripting persistente (XSS) tramite nome utente del bot Telegram

Data: 09/06/2025

Autore dell'exploit: Manojkumar J (TheWhiteEvil)

Linkedin: https://www.linkedin.com/in/manojkumar-j-7ba35b202/

Homepage del venditore: https://github.com/LiveHelperChat/livehelperchat/

Link del software:

https://github.com/LiveHelperChat/livehelperchat/

Versione: <=4.61

Versione corretta: 4.61

Categoria: Applicazione Web

Testato su: Mac OS Sequoia 15.5, Firefox

CVE : CVE-2025-51396

Link dell'exploit: https://github.com/Thewhiteevil/CVE-2025-51396

Riferimento: https://livehelperchat.com/4.61v-security-fixes-724a.html

https://github.com/LiveHelperChat/livehelperchat/pull/2228/commits/2056503ad96e04467ec9af8d827109b9b9b46223

Una vulnerabilità di cross-site scripting (XSS) persistente in Live Helper Chat versione ≤ 4.61 consente agli aggressori di eseguire codice JavaScript arbitrario iniettando un payload appositamente predisposto nel parametro nome utente del bot Telegram. Questo payload viene memorizzato e successivamente eseguito quando un amministratore o un utente con privilegi più elevati visualizza o modifica il nome utente del bot Telegram.

Passaggi per la riproduzione:

  1. Accedi come utente operatore in Live Helper Chat.
  2. Vai su Settings > Live Help Configuration > Telegram Bot.
  3. Nel campo Nome utente del bot, inserisci il seguente payload:
root@kitploit:~
   "><img src="https://raw.githubusercontent.com/thewhiteevil/cve-2025-51396/HEAD/x" onerror="prompt(1);">
  1. Salva le impostazioni.
  2. Rivisita il pannello di configurazione Telegram e — il payload verrà eseguito.
immagine
Scarica lo strumento