Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-51863 — ChatGPTUtil의 Self-XSS 취약점에 대한 개념 증명으로, 채팅 인터페이스에 붙여넣은 조작된 SVG 페이로드를 통해 쿠키 도용 및 계정 탈취를 시연합니다. | Kitploit
도구/GitHubGitHub/secsys-fdu/cve-2025-51863
Phishing ToolsVulnerability AnalysisExploitationWeb Application ExploitationWeb Security
GitHubsecsys-fdu/cve-2025-51863

CVE-2025-51863

ChatGPTUtil의 Self-XSS 취약점에 대한 개념 증명으로, 채팅 인터페이스에 붙여넣은 조작된 SVG 페이로드를 통해 쿠키 도용 및 계정 탈취를 시연합니다.

저장소 보기
61년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-51863

취약점 설명

ChatGPTUtil은 ChatGPT와 AI 이미지 생성기에 모두 접근할 수 있는 AI 기반 챗봇 어시스턴트입니다. 채팅 컴포넌트에 Self-XSS(자가 교차 사이트 스크립팅) 취약점이 존재합니다. 이는 쿠키 탈취로 이어져 원격 계정 하이재킹을 초래할 수 있습니다.

공격 벡터

공격 벡터는 네트워크입니다. 이 XSS 취약점을 악용하려면 공격자가 악성 페이로드(예: SVG XSS 페이로드)를 제작하여 피해자에게 전달해야 합니다(예: 이메일, 악성 웹사이트, 포럼 게시글 또는 인스턴트 메시지). 공격은 피해자가 페이로드를 ChatGPTUtil 채팅 인터페이스에 붙여넣을 때 발생합니다. PoC는 다음과 같습니다:

root@kitploit:~

<svg xmlns="http://www.w3.org/2000/svg" version="1.1"><circle cx="100" cy="50" r="40" stroke="black" stroke-width="2" fill="red" /> <script>alert(document.cookie)</script></svg>

그림 1 Self-XSS PoC

영향을 받는 취약점

이 취약점은 https://www.chatgptunli.com의 모든 사용자에게 영향을 미칠 수 있습니다. 사용자가 페이로드를 채팅 인터페이스에 붙여넣으면 사용자의 쿠키(세션 및 토큰 포함)가 도난당합니다.

도구 다운로드