Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-51398 — LiveHelperChat <=4.61 - Facebook統合ページ名フィールドを介した保存型クロスサイトスクリプティング(XSS) | Kitploit
ツール/GitHubGitHub/thewhiteevil/cve-2025-51398
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubthewhiteevil/cve-2025-51398

CVE-2025-51398

LiveHelperChat <=4.61 - Facebook統合ページ名フィールドを介した保存型クロスサイトスクリプティング(XSS)

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

エクスプロイトタイトル: LiveHelperChat <=4.61 - Facebook統合ページ名フィールドを介した格納型クロスサイトスクリプティング (XSS)

日付: 09/06/2025

エクスプロイト作成者: Manojkumar J (TheWhiteEvil)

Linkedin: https://www.linkedin.com/in/manojkumar-j-7ba35b202/

ベンダーホームページ: https://github.com/LiveHelperChat/livehelperchat/

ソフトウェアリンク:

https://github.com/LiveHelperChat/livehelperchat/

バージョン: <=4.61

パッチ適用バージョン: 4.61

カテゴリ: Webアプリケーション

テスト環境: Mac OS Sequoia 15.5, Firefox

CVE : CVE-2025-51398

エクスプロイトリンク: https://github.com/Thewhiteevil/CVE-2025-51398

参考: https://livehelperchat.com/4.61v-security-fixes-724a.html

https://github.com/LiveHelperChat/livehelperchat/pull/2228/commits/2056503ad96e04467ec9af8d827109b9b9b46223

Live Helper Chat バージョン ≤ 4.61 には、格納型クロスサイトスクリプティング (XSS) の脆弱性があります。攻撃者は細工したペイロードを Facebook ページ統合の名前フィールドに挿入することで、任意の JavaScript を実行できます。このペイロードは保存され、より高い権限を持つユーザー(例: 管理者)が統合設定にアクセスまたは編集すると実行され、格納型クロスサイトスクリプティング (XSS) が発生します。

再現手順:

  1. オペレーターとしてログインします。

  2. 自分の Facebook ページ統合に移動します。

  3. 新しい Facebook ページ統合を作成し、Facebook ページ統合の名前フィールドに次のペイロードを入力します:

  4. "><img src="https://raw.githubusercontent.com/thewhiteevil/cve-2025-51398/main/x" onerror="prompt(1);">

  5. 変更を保存します。

  6. ペイロードは保存され、より高い権限を持つユーザー(例: オペレーターまたは管理者)が Facebook ページ統合にアクセスまたは編集すると実行され、格納型クロスサイトスクリプティング (XSS) が発生します。

画像
ツールをダウンロード