Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-51865 — يوضح ثغرة الإحالة المباشرة غير الآمنة للكائنات (IDOR) في محادثة Ai2 التجريبية، مما يسمح للمهاجمين بتخمين معرّفات الرسائل المتوقعة والوصول إلى سجلات محادثات المستخدمين الآخرين. | Kitploit
أدوات/GitHubGitHub/secsys-fdu/cve-2025-51865
الاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubsecsys-fdu/cve-2025-51865

CVE-2025-51865

يوضح ثغرة الإحالة المباشرة غير الآمنة للكائنات (IDOR) في محادثة Ai2 التجريبية، مما يسمح للمهاجمين بتخمين معرّفات الرسائل المتوقعة والوصول إلى سجلات محادثات المستخدمين الآخرين.

عرض المستودع
22منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-51865

وصف الثغرة

Ai2 هي معهد أبحاث ذكاء اصطناعي غير ربحي يقع في سياتل. توفّر Ai2 تطبيق ويب تجريبيًا (playground) للدردشة مع نموذج اللغة الخاص بها (LLM)، وهو عرضة لثغرة الإسناد المباشر غير الآمن للكائنات (IDOR) في مكوّن الدردشة. يمكن للمهاجم استغلال هذه الثغرة للتلاعب بمحادثات المستخدمين الآخرين.

نواقل الهجوم

يتم تخزين سجلات المحادثات لجميع المستخدمين على الخادم. ومع ذلك، لا يميّز خادم Ai2 بين ملكية سجلات المحادثات الفردية أو حالة مشاركتها. وبالتالي، يمكن للمهاجم الوصول إلى سجلات محادثات المستخدمين الآخرين، حتى تلك التي لم يشاركها أصحابها علنًا، عن طريق تخمين معرّفات رسائل المحادثة (brute-force).

صيغة معرّف رسالة المحادثة متوقعة وقابلة لهجمات القوة الغاشمة (brute-force). يتكوّن المعرّف من بادئة ثابتة msg_ متبوعة بسلسلة مكوّنة من 10 أحرف. تتكون هذه السلسلة من أحرف كبيرة وأرقام متناوبة (مثل: A1A1A1A1A1). وفيما يلي إثبات المفهوم (POC):

Figure 1 Victim

Figure 2 Attacker

الأثر

يمكن أن تؤثر هذه الثغرة على أي مستخدم لموقع https://playground.allenai.org. سيتم سرقة سجل محادثات المستخدم باستخدام معرّف رسالة مُخمَّن (message_id).

تنزيل الأداة