Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-51860 — Подробный анализ уязвимости хранимого XSS в TelegAI, включая векторы атаки, воздействие и proof-of-concept для кражи токена сессии и захвата учётной записи. | Kitploit
Инструменты/GitHubGitHub/secsys-fdu/cve-2025-51860
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubsecsys-fdu/cve-2025-51860

CVE-2025-51860

Подробный анализ уязвимости хранимого XSS в TelegAI, включая векторы атаки, воздействие и proof-of-concept для кражи токена сессии и захвата учётной записи.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-51860

Описание уязвимости

TelegAI, веб-приложение для создания и общения с AI-персонажами, уязвимо к хранимому межсайтовому скриптингу (XSS) в компоненте чата и компоненте контейнера персонажей. Злоумышленник может добиться произвольного выполнения клиентских сценариев, создав AI-персонажа с SVG XSS-пейлоадами в описании, приветствии, примере диалога или системном промпте (инструктируя LLM встраивать XSS-пейлоад в свой ответ в чате). Когда пользователь взаимодействует с таким вредоносным AI-персонажем или просто просматривает его профиль, сценарий выполняется в браузере пользователя. Успешная эксплуатация может привести к краже конфиденциальной информации, такой как токены сеанса, что потенциально может привести к захвату учетной записи.

Векторы атак

TelegAI подвержен уязвимости хранимого межсайтового скриптинга (XSS) в функциональности чата с AI-персонажами. Эта уязвимость влияет на взаимодействие пользователей и просмотр профиля персонажа. Чтобы использовать эту XSS-уязвимость, злоумышленник может создать AI-персонажа с 1) подделанным профилем или 2) системным промптом. 1) Злоумышленник может встроить SVG XSS-пейлоад в профиль персонажа (описание, приветствие и пример диалога). Когда жертва просматривает профиль, происходит атака. 2) Злоумышленник также может создать вредоносный системный промпт, инструктирующий LLM встраивать XSS-пейлоад в свой ответ в чате. Следовательно, когда жертва вступает в чат с этим скомпрометированным персонажем, пейлоад отображается браузером жертвы, что приводит к выполнению клиентского сценария. Этот метод эффективно использует конфигурацию персонажа для хранения и доставки XSS-пейлоада. Выполнение произвольного JavaScript-кода в сеансе жертвы позволяет злоумышленнику похищать конфиденциальные данные, особенно токены сеанса, которые затем могут быть использованы для захвата учетной записи. На рисунке 1 показан POC хранимого XSS вредоносного AI-персонажа.

Figure 1 Stored XSS

Затронутые уязвимостью

Эта уязвимость может затронуть любого пользователя https://telegai.com. Cookie (содержащее сеанс и токен) пользователя будет украдено при общении с публичным вредоносным агентом.

Скачать инструмент