
Доказательство концепции для уязвимости Self-XSS в ChatGPTUtil, демонстрирующее кражу cookie и захват учетной записи через специально созданные SVG-нагрузки, вставленные в интерфейс чата.
ChatGPTUtil — это чат-бот-ассистент на базе ИИ, предоставляющий доступ как к ChatGPT, так и к генератору изображений на основе ИИ. В чат-компоненте существует уязвимость Self Cross-Site Scripting (Self-XSS). Это может привести к краже cookie-файлов и, как следствие, к удалённому захвату учётной записи.
Вектор атаки — сеть (Network). Чтобы использовать эту XSS-уязвимость, злоумышленник должен создать вредоносную полезную нагрузку (например, SVG XSS-пейлоад) и доставить её жертве (например, по электронной почте, через вредоносный веб-сайт, сообщение на форуме или мгновенное сообщение). Атака происходит, когда жертва вставляет полезную нагрузку в интерфейс чата ChatGPTUtil. PoC выглядит следующим образом:
<svg xmlns="http://www.w3.org/2000/svg" version="1.1"><circle cx="100" cy="50" r="40" stroke="black" stroke-width="2" fill="red" /> <script>alert(document.cookie)</script></svg>

Эта уязвимость может затронуть любого пользователя https://www.chatgptunli.com. Cookie-файл пользователя (содержащий сессию и токен) будет украден при вставке полезной нагрузки в интерфейс чата.