Explotation par gestion dangereuse des sorties dans les LLM
Exploiting insecure output handling in LLMs
Contexte
Objectif

1) Mise en place

2) Vérifications XSS
Test sur le chat (vulnérable)

Test sur les commentaires (pas vulnérable directement)


3) Point d’entrée : contenu des avis consultés via le LLM

4) Action ciblée : suppression de compte via formulaire

5) Exploitation : XSS via iframe (auto-submit)
Payload (soumission automatique du formulaire de suppression)


6) Payload final placé sur le produit ciblé (la veste)

Mis à jour