【漏洞分享】记一次ai对话功能点绕过到储存xss手法
声明
文中涉及到的技术和工具
仅供学习使用,禁止从事任何非法活动。
如因此造成的直接或间接损失,均由使用者自行承担责任
前言
第一次写文章,如果有错误
欢迎各位大佬指正,欢迎加微信交流

正文
起初是发现这个站点有一个ai对话功能,随便发送一句话,可以看见有一个分享功能

点击分享后会生成一个链接
点击分享后会生成一个链接
https://aaa.xxxxx.com/xxxx/ai.html?#/ai/Dialogue?Url=https%3A%2F%2Fxxx.oss-cn-hangzhou.aliyuncs.com%2Faifile%2F177998160342574b8de10-8bf8-4obd-8ec1-b01705fef844.js
访问后来到如下页面:
访问后来到如下页面:

看到了Url参数,我直接一个
Url=javascript:alert(1)
刷新页面,很遗憾什么事情都没发生
随后又尝试了文件读取,ssrf等手法后无果,页面都是空白

仔细观察原本url参数后,发现是一个js文件
Url=https%3A%2F%2Fxxx.oss-cn-hangzhou.aliyuncs.com%2Faifile%2F177998160342574b8de10-8bf8-4obd-8ec1-b01705fef844.js
我们尝试访问这个url查看文件内容

发现是一个这是一个典型的 JSONP
那么一目了然了,页面的内容就是通过这个jsonp加载数据渲染出来的
那么如果我在我服务器上也构造一个js文件呢?
并且把文本改成xssPayload,岂不是就直接造成xss了?
说干就干

然后构造好url后访问
https://aaa.xxxxx.com/xxxx/ai.html?#/ai/Dialogue?Url=https://hacker.top/4.js

什么?竟然还是空白?!

于是我就放弃了,去挖掘别的功能点了
在挖掘到一个上传功能点的时候,突然发现这个域名怎么这么眼熟呢

转念一想,woc这tm不就是刚刚那个url的储存桶域名吗?
我们一开始利用自己的服务器域名去伪造js文件,结果没内容
那我如果是储存桶域名的话,那么有可能就绕过了检测,话不多说直接尝试!
先上传一个js文件到这个储存桶,然后构造url如下访问:
https://aaa.xxxxx.com/xxxx/ai.html?#/ai/Dialogue?Url=https://xxx.oss-cn-hangzhou.aliyuncs.com/aifile/poc.js
激动人心的时刻终于来了

访问!


怎么还是空白啊...
受不鸟了,claude code启动!

打了一把激动人心的王者荣耀后回来看结果

原来需要利用储存桶域名和xlsx文件才能绕过检测
(ai牛福!!!)
然后手动构造好poc
https://aaa.xxxxx.com/xxxx/ai.html?#/ai/Dialogue?Url=https://xxx.oss-cn-hangzhou.aliyuncs.com/aifile/poc.xlsx
访问!

拿下拿下
攻击链:
上传恶意xlsx → 获取储存桶 URL → 构造share链接 → 受害者访问 → 恶意JS执行 → 成功劫持受害者账号
后面手动提升了一下危害
拿下高危^-^
最后
ai时代已来临
我们要做的是拥抱ai,把ai当成工具来使用,不应该过度的依赖ai和抵制ai。
希望各位师傅们,
都能找到自己和AI配合的节奏,早日吃上ai红利
希望这次分享可以帮助到大家,谢谢~
关注主包谢谢喵~ 麻烦师傅们点个赞!沃想升级!

温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。
涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。
如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。
