Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-51863 — Prova de conceito para uma vulnerabilidade de Self-XSS no ChatGPTUtil, demonstrando roubo de cookies e sequestro de conta via payloads SVG manipulados colados na interface de chat. | Kitploit
Ferramentas/GitHubGitHub/secsys-fdu/cve-2025-51863
Ferramentas de PhishingAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança Web
GitHubsecsys-fdu/cve-2025-51863

CVE-2025-51863

Prova de conceito para uma vulnerabilidade de Self-XSS no ChatGPTUtil, demonstrando roubo de cookies e sequestro de conta via payloads SVG manipulados colados na interface de chat.

Ver Repositório
6há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-51863

Descrição da vulnerabilidade

O ChatGPTUtil é um assistente de chatbot alimentado por IA, fornecendo acesso tanto ao ChatGPT quanto a um gerador de imagens por IA. Existe uma vulnerabilidade de Self Cross-Site Scripting (Self-XSS) no componente de chat. Isso pode levar ao roubo de cookies, resultando em sequestro remoto de contas.

Vetores de ataque

O vetor de ataque é a Rede. Para explorar essa vulnerabilidade XSS, um atacante deve criar um payload malicioso (por exemplo, um payload XSS SVG) e entregá-lo à vítima (por exemplo, via e-mail, um site malicioso, uma postagem em fórum ou uma mensagem instantânea). O ataque ocorre quando a vítima cola o payload na interface de chat do ChatGPTUtil. O POC é o seguinte:

root@kitploit:~

<svg xmlns="http://www.w3.org/2000/svg" version="1.1"><circle cx="100" cy="50" r="40" stroke="black" stroke-width="2" fill="red" /> <script>alert(document.cookie)</script></svg>

Figura 1 POC do Self-XSS

Vulnerabilidade afetada

Essa vulnerabilidade pode impactar qualquer usuário de https://www.chatgptunli.com. O cookie (contém a sessão e o token) do usuário será roubado quando ele colar o payload na interface de chat.

Baixar ferramenta