Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-51863 — ChatGPTUtil 中 Self-XSS 漏洞的概念验证,演示通过粘贴到聊天界面的精心构造的 SVG 载荷进行 cookie 窃取和账户劫持。 | Kitploit
工具/GitHubGitHub/secsys-fdu/cve-2025-51863
钓鱼工具漏洞分析漏洞利用Web应用程序漏洞利用Web安全
GitHubsecsys-fdu/cve-2025-51863

CVE-2025-51863

ChatGPTUtil 中 Self-XSS 漏洞的概念验证,演示通过粘贴到聊天界面的精心构造的 SVG 载荷进行 cookie 窃取和账户劫持。

查看仓库
61年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-51863

漏洞描述

ChatGPTUtil 是一款基于 AI 的聊天机器人助手,提供对 ChatGPT 和 AI 图像生成器的访问。聊天组件中存在一个自跨站脚本(Self-XSS)漏洞。该漏洞可能导致 cookie 被窃取,进而实现远程账户劫持。

攻击向量

攻击向量为网络。要利用此 XSS 漏洞,攻击者必须构造恶意载荷(例如 SVG XSS 载荷),并将其传递给受害者(例如通过电子邮件、恶意网站、论坛帖子或即时消息)。当受害者将载荷粘贴到 ChatGPTUtil 聊天界面时,攻击就会发生。POC 如下:

root@kitploit:~

<svg xmlns="http://www.w3.org/2000/svg" version="1.1"><circle cx="100" cy="50" r="40" stroke="black" stroke-width="2" fill="red" /> <script>alert(document.cookie)</script></svg>

图1 Self-XSS 的 POC

受影响的漏洞

此漏洞可能影响 https://www.chatgptunli.com 的任何用户。当用户将载荷粘贴到聊天界面时,其 cookie(包含会话和令牌)将被窃取。

下载工具