Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-51858 — Documentação de CVE-2025-51858, uma vulnerabilidade de self-XSS no ChatPlayground.ai permitindo roubo de JWT e sequestro de conta, combinada com um IDOR em /api/chat-history para vazamento persistente de dados de chat. | Kitploit
Ferramentas/GitHubGitHub/secsys-fdu/cve-2025-51858
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubsecsys-fdu/cve-2025-51858

CVE-2025-51858

Documentação de CVE-2025-51858, uma vulnerabilidade de self-XSS no ChatPlayground.ai permitindo roubo de JWT e sequestro de conta, combinada com um IDOR em /api/chat-history para vazamento persistente de dados de chat.

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-51858

Descrição da vulnerabilidade

ChatPlayground.ai é um aplicativo web popular para comparar modelos de IA. Existe uma vulnerabilidade de Cross-Site Scripting (XSS) no componente de chat. Isso pode levar ao roubo de token JWT e ao sequestro remoto de contas. Além disso, o endpoint /api/chat-history apresenta controle de acesso fraco (IDOR). Um atacante pode explorar esse IDOR para acessar o histórico de chat da vítima com o nome de usuário no token JWT, levando ao vazamento de dados privados mesmo após a expiração do token JWT.

Vetores de ataque

ChatPlayground.ai é um aplicativo web popular para comparar modelos de IA. Existe uma vulnerabilidade de Cross-Site Scripting (XSS) no componente de chat(https://www.chatplayground.ai/chat/) do ChatPlayground.ai, uma plataforma popular para comparar modelos de IA. As vítimas podem ser atacadas ao copiar e colar texto malicioso no componente de chat.

Um atacante pode executar código JavaScript arbitrário incorporando um payload SVG XSS no texto malicioso. Esta é uma vulnerabilidade de self-XSS. Ao executar código JavaScript, o atacante pode obter o token JWT da vítima (usado para identificar o status de login do usuário), levando ao sequestro remoto de contas. A Figura 1 mostra a renderização da interface após o usuário inserir o payload de Self-XSS, que vaza o token JWT do usuário.

Figura 1 Self-XSS

Além disso, o token JWT da vítima contém o nome de usuário codificado em Base64. O endpoint de API para recuperar o histórico do usuário () no ChatPlayground.ai apresenta controle de acesso fraco. Essa API depende exclusivamente do campo de nome de usuário na requisição para autorização, levando a uma referência direta a objeto insegura (IDOR) ou a uma vulnerabilidade de controle de acesso quebrado. Após o ataque XSS inicial, um atacante pode extrair o nome de usuário da vítima e continuar acessando o histórico de chat da vítima usando esse nome de usuário, mesmo após o token JWT ter expirado. Isso permite o vazamento persistente dos dados privados da vítima. A Figura 2 mostra a POC da vulnerabilidade IDOR do chatplayground.ai, que vaza o histórico de chat da vítima para o atacante.

https://www.chatplayground.ai/api/chat-history

Figura 2 vazamento do histórico de chat

Vulnerabilidade afetada

Esta vulnerabilidade pode ter impacto em qualquer usuário de https://www.chatplayground.ai. Haverá vazamento persistente dos dados privados do usuário, ou seja, as informações privadas no histórico de chat.

Baixar ferramenta