Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-51860 — 对TelegAI中存储型XSS漏洞的详细分析,包括攻击向量、影响以及会话令牌窃取和账户劫持的概念验证。 | Kitploit
工具/GitHubGitHub/secsys-fdu/cve-2025-51860
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubsecsys-fdu/cve-2025-51860

CVE-2025-51860

对TelegAI中存储型XSS漏洞的详细分析,包括攻击向量、影响以及会话令牌窃取和账户劫持的概念验证。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-51860

漏洞描述

TelegAI,一个用于构建和与AI角色聊天的Web应用程序,在其聊天组件和角色容器组件中存在存储型跨站脚本(XSS)漏洞。攻击者可以通过在AI角色的描述、问候语、示例对话或系统提示(指示LLM在聊天响应中嵌入XSS负载)中构造包含SVG XSS负载的角色,从而实现任意客户端脚本执行。当用户与这种恶意AI角色交互或仅浏览其个人资料时,脚本会在用户的浏览器中执行。成功利用该漏洞可能导致敏感信息(如会话令牌)被窃取,进而可能导致账户劫持。

攻击向量

TelegAI在其AI角色聊天功能中存在存储型跨站脚本(XSS)漏洞。该漏洞影响用户交互以及浏览角色个人资料。为了利用此XSS漏洞,攻击者可以创建一个AI角色,通过1)精心构造的个人资料或2)系统提示进行攻击。1)攻击者可以将SVG XSS负载嵌入角色的个人资料(描述、问候语和示例对话)。当受害者浏览该个人资料时,攻击即发生。2)攻击者还可以构造一个恶意系统提示,指示LLM在其聊天响应中嵌入XSS负载。因此,当受害者与此受损角色进行聊天时,负载由受害者的浏览器呈现,导致客户端脚本执行。此技术有效地利用角色的配置来存储和传递XSS负载。在受害者会话中执行任意JavaScript代码使攻击者能够窃取敏感数据,特别是会话令牌,然后可用于账户劫持。图1展示了恶意AI角色的存储型XSS概念验证。

图1 存储型XSS

受影响的漏洞

此漏洞可能影响 https://telegai.com 的任何用户。当用户与公共恶意代理通信时,其Cookie(包含会话和令牌)将被窃取。

下载工具