
ChatGPTUtil의 Self-XSS 취약점에 대한 개념 증명으로, 채팅 인터페이스에 붙여넣은 조작된 SVG 페이로드를 통해 쿠키 도용 및 계정 탈취를 시연합니다.
ChatGPTUtil은 ChatGPT와 AI 이미지 생성기에 모두 접근할 수 있는 AI 기반 챗봇 어시스턴트입니다. 채팅 컴포넌트에 Self-XSS(자가 교차 사이트 스크립팅) 취약점이 존재합니다. 이는 쿠키 탈취로 이어져 원격 계정 하이재킹을 초래할 수 있습니다.
공격 벡터는 네트워크입니다. 이 XSS 취약점을 악용하려면 공격자가 악성 페이로드(예: SVG XSS 페이로드)를 제작하여 피해자에게 전달해야 합니다(예: 이메일, 악성 웹사이트, 포럼 게시글 또는 인스턴트 메시지). 공격은 피해자가 페이로드를 ChatGPTUtil 채팅 인터페이스에 붙여넣을 때 발생합니다. PoC는 다음과 같습니다:
<svg xmlns="http://www.w3.org/2000/svg" version="1.1"><circle cx="100" cy="50" r="40" stroke="black" stroke-width="2" fill="red" /> <script>alert(document.cookie)</script></svg>

이 취약점은 https://www.chatgptunli.com의 모든 사용자에게 영향을 미칠 수 있습니다. 사용자가 페이로드를 채팅 인터페이스에 붙여넣으면 사용자의 쿠키(세션 및 토큰 포함)가 도난당합니다.