Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-51868 — يُظهر ثغرة الإحالة المباشرة غير الآمنة للكائنات (IDOR) في مكوّن الدردشة الخاص بـ Dippy، مما يسمح للمهاجمين بالوصول إلى سجلات محادثات المستخدمين الآخرين والتلاعب بها عن طريق تخمين معرّفات المحادثات المتوقعة عبر القوة الغاشمة. | Kitploit
أدوات/GitHubGitHub/secsys-fdu/cve-2025-51868
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubsecsys-fdu/cve-2025-51868

CVE-2025-51868

يُظهر ثغرة الإحالة المباشرة غير الآمنة للكائنات (IDOR) في مكوّن الدردشة الخاص بـ Dippy، مما يسمح للمهاجمين بالوصول إلى سجلات محادثات المستخدمين الآخرين والتلاعب بها عن طريق تخمين معرّفات المحادثات المتوقعة عبر القوة الغاشمة.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-51868

وصف الثغرة

Dippy هو موقع شهير للدردشة مع ملايين شخصيات الذكاء الاصطناعي الاستباقية. يتيح Dippy للمستخدمين الدردشة مع شخصيات مبنية على LLM، وهو معرّض لثغرة الإحالة المباشرة غير الآمنة إلى الكائنات (IDOR) في مكوّن الدردشة الخاص به. يمكن للمهاجم استغلال ثغرة IDOR هذه للتلاعب بمحادثات المستخدمين الآخرين.

نواقل الهجوم

يتم تخزين سجلات المحادثات لجميع المستخدمين على الخادم. ومع ذلك، لا يميّز خادم Dippy ملكية أو حالة المشاركة لسجلات المحادثات الفردية. وبالتالي، يمكن للمهاجم الوصول إلى سجلات محادثات المستخدمين الآخرين عبر تخمين (brute-force) معرّفات المحادثات.

يكون تنسيق معرّف المحادثة قابلاً للتنبؤ وعرضة لهجمات brute-force. ويتكوّن من سلسلة من 8 أحرف، وتتكوّن هذه السلسلة من أرقام (مثل: 12345678). وعندما يرسل المهاجم طلبًا إلى هذا الرابط مع استخدام تفويض المهاجم (Authorization) وبطريقة GET، يمكنه بعد ذلك الاطلاع على سجل المحادثة في POC.

الشكل 1: POC IDOR

نطاق تأثر الثغرة

يمكن أن تؤثر هذه الثغرة على أي مستخدم لموقع https://chat.dippy.ai. سيتم التعديل على سجل محادثات المستخدم بشكل ضار باستخدام conversation_id المسرَّب.

تنزيل الأداة