Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-51858 — CVE-2025-51858的文档,这是ChatPlayground.ai中的一个自XSS漏洞,可导致JWT窃取和账户劫持,并结合/api/chat-history中的IDOR漏洞,造成持续的聊天数据泄露。 | Kitploit
工具/GitHubGitHub/secsys-fdu/cve-2025-51858
漏洞分析漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试
GitHubsecsys-fdu/cve-2025-51858

CVE-2025-51858

CVE-2025-51858的文档,这是ChatPlayground.ai中的一个自XSS漏洞,可导致JWT窃取和账户劫持,并结合/api/chat-history中的IDOR漏洞,造成持续的聊天数据泄露。

查看仓库
111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-51858

漏洞描述

ChatPlayground.ai 是一款用于比较 AI 模型的流行 Web 应用程序。其聊天组件存在跨站脚本 (XSS) 漏洞,可导致 JWT 令牌窃取和远程账户劫持。此外,/api/chat-history 端点存在弱访问控制 (IDOR)。攻击者可利用此 IDOR,通过 JWT 令牌中的用户名访问受害者的聊天历史,即使在 JWT 令牌过期后也可导致隐私数据泄露。

攻击向量

ChatPlayground.ai 是一款用于比较 AI 模型的流行 Web 应用程序。在 ChatPlayground.ai(一个流行的 AI 模型比较平台)的聊天组件 (https://www.chatplayground.ai/chat/) 中存在跨站脚本 (XSS) 漏洞。受害者可能因将恶意文本复制粘贴到聊天组件中而遭到攻击。

攻击者可通过在恶意文本中嵌入 SVG XSS 负载来执行任意 JavaScript 代码。这是一个自我型 XSS 漏洞。通过执行 JavaScript 代码,攻击者可获取受害者的 JWT 令牌(用于标识用户登录状态),从而导致远程账户劫持。图 1 显示了用户输入自我型 XSS 负载后的 UI 渲染结果,其中泄露了用户的 JWT 令牌。

图 1 自我型 XSS

此外,受害者的 JWT 令牌中包含以 Base64 编码的用户名。ChatPlayground.ai 上用于检索用户历史记录的 API 端点(https://www.chatplayground.ai/api/chat-history)存在弱访问控制。该 API 仅依赖请求中的用户名字段进行授权,导致不安全的直接对象引用 (IDOR) 或访问控制失效漏洞。在最初的 XSS 攻击之后,攻击者可以提取受害者的用户名,并即使在 JWT 令牌过期后,仍能使用此用户名继续访问受害者的聊天历史。这使得受害者的隐私数据持续泄露。图 2 展示了 chatplayground.ai 的 IDOR 漏洞概念验证,该漏洞将受害者的聊天历史泄露给攻击者。

图 2 聊天历史泄露

漏洞影响

此漏洞可能影响 https://www.chatplayground.ai 的任何用户。用户的隐私数据(即聊天历史中的私密信息)将面临持续泄露的风险。

下载工具