Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-51862 — يوضح ثغرة IDOR في واجهة برمجة تطبيقات الدردشة في TelegAI مما يسمح بالتلاعب غير المصرح به بالمحادثات، مما يؤدي إلى التصيد والاستيلاء على الحسابات عبر XSS. | Kitploit
أدوات/GitHubGitHub/secsys-fdu/cve-2025-51862
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار أمان APIأمن الويباختبار الاختراق
GitHubsecsys-fdu/cve-2025-51862

CVE-2025-51862

يوضح ثغرة IDOR في واجهة برمجة تطبيقات الدردشة في TelegAI مما يسمح بالتلاعب غير المصرح به بالمحادثات، مما يؤدي إلى التصيد والاستيلاء على الحسابات عبر XSS.

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-51862

وصف الثغرة

TelegAI، وهي تطبيق ويب لبناء والدردشة مع شخصيات الذكاء الاصطناعي، عرضة لثغرة مرجع الكائن المباشر غير الآمن (IDOR) في مكون الدردشة الخاص بها. يمكن للمهاجم استغلال هذه الثغرة للتلاعب بمحادثات المستخدمين الآخرين. بالإضافة إلى ذلك، يمكن حقن محتويات ضارة وحمولات XSS، مما يؤدي إلى هجوم تصيد، وانتحال شخصية المستخدم، واختطاف الحسابات عبر XSS.

نواقل الهجوم

يعاني TelegAI من ثغرة مرجع الكائن المباشر غير الآمن (IDOR) تتعلق بكيفية معالجة واجهة برمجة تطبيقات المحادثة. تعتمد واجهة API https://ywqesktuqvgsmgraors.supabase.co/functions/v1/chat بشكل أساسي على حقل profile_id في الطلب للترخيص، مما يؤدي إلى ثغرة IDOR أو ثغرة في التحكم في الوصول. يتم كشف profile_id في كل محادثة مشتركة، مما يسهل جمعه عبر الهندسة الاجتماعية. من خلال استغلال هذه الثغرة، يمكن للمهاجم التلاعب بشكل تعسفي بالمحادثات المشتركة من قبل مستخدمين آخرين، مما قد يؤدي إلى هجوم تصيد، وانتحال شخصية المستخدم، واختطاف الحسابات عبر XSS (XSS هي ثغرة أخرى (CVE-2025-51860)). يوضح الشكل 1 إثبات المفهوم لهذه الثغرة IDOR.

الشكل 1 IDOR

عند تغيير profile_id، سيتم إتمام الاتصال بمحادثة الضحية.

الثغرة المتأثرة

يمكن أن تؤثر هذه الثغرة على أي مستخدم لـ https://telegai.com. سيتم إساءة استخدام رصيد محادثة المستخدم.

تنزيل الأداة