Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-51863 — Доказательство концепции для уязвимости Self-XSS в ChatGPTUtil, демонстрирующее кражу cookie и захват учетной записи через специально созданные SVG-нагрузки, вставленные в интерфейс чата. | Kitploit
Инструменты/GitHubGitHub/secsys-fdu/cve-2025-51863
Инструменты фишингаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасность
GitHubsecsys-fdu/cve-2025-51863

CVE-2025-51863

Доказательство концепции для уязвимости Self-XSS в ChatGPTUtil, демонстрирующее кражу cookie и захват учетной записи через специально созданные SVG-нагрузки, вставленные в интерфейс чата.

Репозиторий
61 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-51863

Описание уязвимости

ChatGPTUtil — это чат-бот-ассистент на базе ИИ, предоставляющий доступ как к ChatGPT, так и к генератору изображений на основе ИИ. В чат-компоненте существует уязвимость Self Cross-Site Scripting (Self-XSS). Это может привести к краже cookie-файлов и, как следствие, к удалённому захвату учётной записи.

Векторы атаки

Вектор атаки — сеть (Network). Чтобы использовать эту XSS-уязвимость, злоумышленник должен создать вредоносную полезную нагрузку (например, SVG XSS-пейлоад) и доставить её жертве (например, по электронной почте, через вредоносный веб-сайт, сообщение на форуме или мгновенное сообщение). Атака происходит, когда жертва вставляет полезную нагрузку в интерфейс чата ChatGPTUtil. PoC выглядит следующим образом:

root@kitploit:~

<svg xmlns="http://www.w3.org/2000/svg" version="1.1"><circle cx="100" cy="50" r="40" stroke="black" stroke-width="2" fill="red" /> <script>alert(document.cookie)</script></svg>

Figure 1 POC of Self-XSS

Кого затрагивает уязвимость

Эта уязвимость может затронуть любого пользователя https://www.chatgptunli.com. Cookie-файл пользователя (содержащий сессию и токен) будет украден при вставке полезной нагрузки в интерфейс чата.

Скачать инструмент