Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-51396 — LiveHelperChat <=4.61 - Cross Site Scripting Armazenado (XSS) através do Nome de Usuário do Bot do Telegram | Kitploit
Ferramentas/GitHubGitHub/thewhiteevil/cve-2025-51396
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubthewhiteevil/cve-2025-51396

CVE-2025-51396

LiveHelperChat <=4.61 - Cross Site Scripting Armazenado (XSS) através do Nome de Usuário do Bot do Telegram

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Título do Exploit: LiveHelperChat <=4.61 - Cross Site Scripting (XSS) Armazenado via Nome de Usuário do Bot do Telegram

Data: 09/06/2025

Autor do Exploit: Manojkumar J (TheWhiteEvil)

Linkedin: https://www.linkedin.com/in/manojkumar-j-7ba35b202/

Homepage do Fornecedor: https://github.com/LiveHelperChat/livehelperchat/

Link do Software:

https://github.com/LiveHelperChat/livehelperchat/

Versão: <=4.61

Versão Corrigida: 4.61

Categoria: Aplicação Web

Testado em: Mac OS Sequoia 15.5, Firefox

CVE : CVE-2025-51396

Link do Exploit: https://github.com/Thewhiteevil/CVE-2025-51396

Referência: https://livehelperchat.com/4.61v-security-fixes-724a.html

https://github.com/LiveHelperChat/livehelperchat/pull/2228/commits/2056503ad96e04467ec9af8d827109b9b9b46223

Uma vulnerabilidade de cross-site scripting (XSS) armazenado no Live Helper Chat versão ≤ 4.61 permite que atacantes executem JavaScript arbitrário ao injetar um payload malicioso no parâmetro Nome de Usuário do Bot do Telegram. Esse payload é armazenado e posteriormente executado quando um administrador ou usuário com privilégios elevados visualiza ou edita o Nome de Usuário do Bot do Telegram.

Passos para Reprodução:

  1. Faça login como um operador no Live Helper Chat.
  2. Navegue até Configurações > Configuração de Ajuda ao Vivo > Bot do Telegram.
  3. No campo Nome do Bot, insira o seguinte payload:
root@kitploit:~
   "><img src="https://raw.githubusercontent.com/thewhiteevil/cve-2025-51396/HEAD/x" onerror="prompt(1);">
  1. Salve as configurações.
  2. Revise o painel de configuração do Telegram e — o payload será executado.
image
Baixar ferramenta