Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-51869 — توضح ثغرة مرجع الكائن المباشر غير الآمن (IDOR) في مكوّن الدردشة في Liner، مما يسمح للمهاجمين بالتلاعب بمحادثات المستخدمين الآخرين عبر تخمين معرفات الرسائل المتوقعة (brute-forcing). | Kitploit
أدوات/GitHubGitHub/secsys-fdu/cve-2025-51869
الاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتأمن الويباختبار الاختراقأمن واجهات برمجة التطبيقات
GitHubsecsys-fdu/cve-2025-51869

CVE-2025-51869

توضح ثغرة مرجع الكائن المباشر غير الآمن (IDOR) في مكوّن الدردشة في Liner، مما يسمح للمهاجمين بالتلاعب بمحادثات المستخدمين الآخرين عبر تخمين معرفات الرسائل المتوقعة (brute-forcing).

عرض المستودع
13منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-51869

وصف الثغرة

Liner هو محرك بحث ذكي يعتمد على الذكاء الاصطناعي يخدم أكثر من 10 ملايين مستخدم حول العالم. يقوم Liner ببناء محرك بحث يعتمد على LLM، وهو معرض لثغرة الإسناد المباشر غير الآمن للكائنات (IDOR) في مكون الدردشة الخاص به. يمكن للمهاجم استغلال هذه الثغرة للتلاعب بمحادثات المستخدمين الآخرين.

نواقل الهجوم

يتم تخزين سجلات المحادثات لجميع المستخدمين على الخادم. ومع ذلك، لا يميز خادم Liner بين ملكية أو حالة المشاركة لسجلات المحادثات الفردية. وبالتالي، يمكن للمهاجم الوصول إلى سجلات محادثات المستخدمين الآخرين عن طريق تخمين معرفات رسائل المحادثات بالقوة. كما توجد معرفات space_id و thread_id، وقد وجدنا أنه عند طلب سجل محادثة، يتحقق الخادم فقط من message_id لاسترجاع المحادثة.

تنسيق معرف الرسالة يمكن توقعه وهو عرضة لهجمات التخمين بالقوة. يتكون من سلسلة مكونة من 9 أحرف. تتكون هذه السلسلة من أرقام (على سبيل المثال 123456789) وهذا المعرف بترتيب تصاعدي. عندما يطلب مهاجم هذه الواجهة البرمجية باستخدام تفويضه الخاص (Authorization) وطريقة GET، يمكنه بعد ذلك التحقق من سجل المحادثة في POC.

Figure 1 POC IDOR

الثغرة المتأثرة

يمكن أن تؤثر هذه الثغرة على أي مستخدم لـ https://getliner.com. سيتم التلاعب بسجل المحادثة الخاص بالمستخدم باستخدام message_id الذي تم تخمينه بالقوة.

تنزيل الأداة