Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-51401 — LiveHelperChat <=4.61 - Operator Chat Name Field を介した Stored Cross Site Scripting (XSS) - チャット所有者移行時にトリガー | Kitploit
ツール/GitHubGitHub/thewhiteevil/cve-2025-51401
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubthewhiteevil/cve-2025-51401

CVE-2025-51401

LiveHelperChat <=4.61 - Operator Chat Name Field を介した Stored Cross Site Scripting (XSS) - チャット所有者移行時にトリガー

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Exploit Title: LiveHelperChat <=4.61 - オペレーターのチャット名フィールドによる保存型クロスサイトスクリプティング(XSS)(チャットオーナー転送時にトリガー)

Date: 09/06/2025

Exploit Author: Manojkumar J (TheWhiteEvil)

Linkedin: https://www.linkedin.com/in/manojkumar-j-7ba35b202/

Vendor Homepage: https://github.com/LiveHelperChat/livehelperchat/

Software Link:

https://github.com/LiveHelperChat/livehelperchat/

Version: <=4.61

Patched Version: 4.61

Category: Web Application

Tested on: Mac OS Sequoia 15.5, Firefox

CVE : CVE-2025-51401

Exploit link: https://github.com/Thewhiteevil/CVE-2025-51401

Reference: https://livehelperchat.com/4.61v-security-fixes-724a.html

https://github.com/LiveHelperChat/livehelperchat/pull/2228/commits/2056503ad96e04467ec9af8d827109b9b9b46223

Live Helper Chat バージョン ≤ 4.61 における保存型クロスサイトスクリプティング(XSS)の脆弱性により、攻撃者はオペレーターのチャット名フィールドに細工したペイロードを注入し、チャットオーナー転送機能を通じて任意の JavaScript を実行することが可能です。

再現手順:

  1. オペレーターとしてログインします。

  2. オペレーター設定ページに移動します。

  3. 名前フィールドに以下のペイロードを入力します:

    "><img src="https://raw.githubusercontent.com/thewhiteevil/cve-2025-51401/HEAD/x" onerror="prompt(1);">

  4. 変更を保存します。

  5. ビジターとのチャットを開始します。

  6. チャットを別のオペレーターに転送します — 受信側のオペレーターのチャットインターフェースでXSSペイロードが実行されます。

画像
ツールをダウンロード