
Prova de conceito para uma vulnerabilidade de Self-XSS no ChatGPTUtil, demonstrando roubo de cookies e sequestro de conta via payloads SVG manipulados colados na interface de chat.
O ChatGPTUtil é um assistente de chatbot alimentado por IA, fornecendo acesso tanto ao ChatGPT quanto a um gerador de imagens por IA. Existe uma vulnerabilidade de Self Cross-Site Scripting (Self-XSS) no componente de chat. Isso pode levar ao roubo de cookies, resultando em sequestro remoto de contas.
O vetor de ataque é a Rede. Para explorar essa vulnerabilidade XSS, um atacante deve criar um payload malicioso (por exemplo, um payload XSS SVG) e entregá-lo à vítima (por exemplo, via e-mail, um site malicioso, uma postagem em fórum ou uma mensagem instantânea). O ataque ocorre quando a vítima cola o payload na interface de chat do ChatGPTUtil. O POC é o seguinte:
<svg xmlns="http://www.w3.org/2000/svg" version="1.1"><circle cx="100" cy="50" r="40" stroke="black" stroke-width="2" fill="red" /> <script>alert(document.cookie)</script></svg>

Essa vulnerabilidade pode impactar qualquer usuário de https://www.chatgptunli.com. O cookie (contém a sessão e o token) do usuário será roubado quando ele colar o payload na interface de chat.