Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/secsys-fdu/cve-2025-51863
フィッシングツール脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ
GitHubsecsys-fdu/cve-2025-51863

CVE-2025-51863

ChatGPTUtilにおけるSelf-XSS脆弱性の概念実証であり、チャットインターフェースに貼り付けられた巧妙に細工されたSVGペイロードを介したCookie窃取とアカウント乗っ取りを実証します。

リポジトリを見る
61年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-51863

脆弱性の説明

ChatGPTUtilは、ChatGPTとAI画像生成器の両方にアクセスできるAI搭載のチャットボットアシスタントです。チャットコンポーネントに自己クロスサイトスクリプティング(Self-XSS)の脆弱性が存在します。これにより、クッキーが盗まれ、リモートアカウントの乗っ取りにつながる可能性があります。

攻撃ベクトル

攻撃ベクトルはネットワークです。このXSS脆弱性を悪用するには、攻撃者は悪意のあるペイロード(例:SVG XSSペイロード)を作成し、被害者に配信する必要があります(例:電子メール、悪意のあるウェブサイト、フォーラムの投稿、インスタントメッセージなど)。攻撃は、被害者がペイロードをChatGPTUtilのチャットインターフェースに貼り付けると発生します。POCは以下の通りです。

root@kitploit:~

<svg xmlns="http://www.w3.org/2000/svg" version="1.1"><circle cx="100" cy="50" r="40" stroke="black" stroke-width="2" fill="red" /> <script>alert(document.cookie)</script></svg>

図1: Self-XSSのPOC

影響を受けるユーザー

この脆弱性は、https://www.chatgptunli.com のすべてのユーザーに影響を与える可能性があります。ユーザーがペイロードをチャットインターフェースに貼り付けると、ユーザーのクッキー(セッションとトークンを含む)が盗まれます。

ツールをダウンロード