Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/secsys-fdu/cve-2025-51865
AufklärungSchwachstellenanalyseInformationsbeschaffungWebsicherheitPapers & ForschungLernen & Bildung
GitHubsecsys-fdu/cve-2025-51865

CVE-2025-51865

Demonstriert eine Unsichere Direkte Objektreferenz (IDOR)-Schwachstelle im Playground-Chat von Ai2, die es Angreifern ermöglicht, vorhersehbare Nachrichten-IDs zu erraten und auf die Chatverläufe anderer Benutzer zuzugreifen.

Repository anzeigen
22vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-51865

Schwachstellenbeschreibung

Ai2 ist ein gemeinnütziges KI-Forschungsinstitut mit Sitz in Seattle. Ai2 bietet eine Playground-Webanwendung zum Chatten mit ihrem LLM an, die in ihrer Chat-Komponente anfällig für Insecure Direct Object Reference (IDOR) ist. Ein Angreifer kann dieses IDOR ausnutzen, um Konversationen anderer Benutzer zu manipulieren.

Angriffsvektoren

Die Konversationsverläufe aller Benutzer werden auf dem Server gespeichert. Der Server von Ai2 unterscheidet jedoch nicht den Besitz- oder Freigabestatus der einzelnen Konversationsverläufe. Folglich kann ein Angreifer durch Brute-Force-Angriffe auf die Konversationsnachrichten-IDs auf die Konversationsverläufe anderer Benutzer zugreifen, sogar auf solche, die von ihren Besitzern nicht öffentlich geteilt wurden.

Das Format der Konversationsnachrichten-ID ist vorhersehbar und anfällig für Brute-Force-Angriffe. Es besteht aus einem festen Präfix msg_ gefolgt von einer 10-stelligen Zeichenkette. Diese Zeichenkette setzt sich aus abwechselnden Großbuchstaben und Ziffern zusammen (z. B. A1A1A1A1A1). Der POC sieht wie folgt aus:

Abbildung 1 Opfer

Abbildung 2 Angreifer

Von der Schwachstelle betroffen

Diese Schwachstelle kann sich auf jeden Benutzer von https://playground.allenai.org auswirken. Der Konversationsverlauf des Benutzers wird durch eine per Brute-Force ermittelte message_id gestohlen.

Tool herunterladen