Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-51858 — توثيق CVE-2025-51858، ثغرة XSS ذاتية في ChatPlayground.ai تتيح سرقة JWT واختطاف الحساب، بالإضافة إلى IDOR في /api/chat-history لتسريب بيانات الدردشة المستمرة. | Kitploit
أدوات/GitHubGitHub/secsys-fdu/cve-2025-51858
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubsecsys-fdu/cve-2025-51858

CVE-2025-51858

توثيق CVE-2025-51858، ثغرة XSS ذاتية في ChatPlayground.ai تتيح سرقة JWT واختطاف الحساب، بالإضافة إلى IDOR في /api/chat-history لتسريب بيانات الدردشة المستمرة.

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-51858

وصف الثغرة

ChatPlayground.ai هو تطبيق ويب شهير لمقارنة نماذج الذكاء الاصطناعي. توجد ثغرة من نوع XSS (Cross-Site Scripting) في مكون الدردشة. يمكن أن يؤدي ذلك إلى سرقة رمز JWT والاستيلاء على الحساب عن بُعد. بالإضافة إلى ذلك، يُظهر نقطة النهاية /api/chat-history ضعف التحكم في الوصول (IDOR). يمكن للمهاجم استغلال هذه الثغرة للوصول إلى سجل الدردشة الخاص بالضحية باستخدام اسم المستخدم الموجود في رمز JWT، مما يؤدي إلى تسريب البيانات الخاصة حتى بعد انتهاء صلاحية رمز JWT.

نواقل الهجوم

ChatPlayground.ai هو تطبيق ويب شهير لمقارنة نماذج الذكاء الاصطناعي. توجد ثغرة من نوع XSS (Cross-Site Scripting) في مكون الدردشة (https://www.chatplayground.ai/chat/) الخاص بـ ChatPlayground.ai، وهي منصة شهيرة لمقارنة نماذج الذكاء الاصطناعي. يمكن مهاجمة الضحايا عن طريق نسخ ولصق نص ضار في مكون الدردشة.

يمكن للمهاجم تنفيذ كود JavaScript عشوائي عن طريق تضمين حمولة SVG XSS داخل النص الضار. هذه ثغرة من نوع self-XSS. من خلال تنفيذ كود JavaScript، يمكن للمهاجم الحصول على رمز JWT الخاص بالضحية (المستخدم لتحديد حالة تسجيل دخول المستخدم)، مما يؤدي إلى الاستيلاء على الحساب عن بُعد. يُظهر الشكل 1 واجهة المستخدم بعد إدخال المستخدم لحمولة self-XSS، حيث يتم كشف رمز JWT الخاص بالمستخدم.

الشكل 1: self-XSS

علاوة على ذلك، يحتوي رمز JWT الخاص بالضحية على اسم المستخدم مشفرًا بتنسيق Base64. تُظهر نقطة النهاية الخاصة باسترجاع تاريخ المستخدم (https://www.chatplayground.ai/api/chat-history) على ChatPlayground.ai ضعف التحكم في الوصول. تعتمد هذه النقطة فقط على حقل اسم المستخدم في الطلب للترخيص، مما يؤدي إلى ثغرة مرجع كائن مباشر غير آمن (IDOR) أو ضعف في التحكم بالوصول. بعد الهجوم الأولي بـ XSS، يمكن للمهاجم استخراج اسم المستخدم الخاص بالضحية والاستمرار في الوصول إلى سجل الدردشة الخاص بالضحية باستخدام اسم المستخدم هذا حتى بعد انتهاء صلاحية رمز JWT. وهذا يسمح بتسريب البيانات الخاصة للضحية بشكل مستمر. يُظهر الشكل 2 نموذج إثبات (POC) لثغرة IDOR في chatplayground.ai، والتي تسمح بتسريب سجل الدردشة الخاص بالضحية إلى المهاجم.

الشكل 2: تسريب سجل الدردشة

المتأثرون بالثغرة

يمكن أن تؤثر هذه الثغرة على أي مستخدم لـ https://www.chatplayground.ai. سيكون هناك تسريب مستمر للبيانات الخاصة للمستخدم، أي المعلومات الخاصة في سجل الدردشة.

تنزيل الأداة