Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-51400 — LiveHelperChat <=4.61 - Cross Site Scripting Memorizzato (XSS) tramite Messaggi Personali Predefiniti # Data: 09/06/2025 | Kitploit
Strumenti/GitHubGitHub/thewhiteevil/cve-2025-51400
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubthewhiteevil/cve-2025-51400

CVE-2025-51400

LiveHelperChat <=4.61 - Cross Site Scripting Memorizzato (XSS) tramite Messaggi Personali Predefiniti # Data: 09/06/2025

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Titolo Exploit: LiveHelperChat <=4.61 - Cross Site Scripting (XSS) Memorizzato tramite Messaggi Predefiniti Personali

Data: 09/06/2025

Autore Exploit: Manojkumar J (TheWhiteEvil)

Linkedin: https://www.linkedin.com/in/manojkumar-j-7ba35b202/

Homepage del Venditore: https://github.com/LiveHelperChat/livehelperchat/

Collegamento Software:

https://github.com/LiveHelperChat/livehelperchat/

Versione: <=4.61

Versione Corretta: 4.61

Categoria: Applicazione Web

Testato su: Mac OS Sequoia 15.5, Firefox

CVE : CVE-2025-51400

Collegamento Exploit: https://github.com/Thewhiteevil/CVE-2025-51400

Riferimento: https://livehelperchat.com/4.61v-security-fixes-724a.html

https://github.com/LiveHelperChat/livehelperchat/pull/2228/commits/2056503ad96e04467ec9af8d827109b9b9b46223

Una vulnerabilità di cross-site scripting (XSS) memorizzata in Live Helper Chat versione ≤ 4.61 consente agli attaccanti di eseguire JavaScript arbitrario iniettando un payload predisposto nei Messaggi Predefiniti Personali. Quando un amministratore o un operatore visualizza il messaggio e prova a inviare messaggi predefiniti, il JavaScript memorizzato viene eseguito nel contesto del proprio browser.

Passaggi per la Riproduzione:

  1. Accedi come operatore.

  2. Naviga fino ai tuoi Messaggi Predefiniti Personali.

  3. Crea un nuovo messaggio predefinito personale, inserisci il seguente payload:

    "><img src="https://raw.githubusercontent.com/thewhiteevil/cve-2025-51400/HEAD/x" onerror="prompt(1);">

  4. Salva le modifiche.

  5. Prova a utilizzare il messaggio predefinito personale, il cross-site scripting (XSS) verrà eseguito.

    immagine
Scarica lo strumento