Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-51862 — Demuestra una vulnerabilidad IDOR en la API de chat de TelegAI que permite manipulación no autorizada de conversaciones, lo que lleva a phishing y secuestro de cuentas basado en XSS. | Kitploit
Herramientas/GitHubGitHub/secsys-fdu/cve-2025-51862
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Seguridad de APIsSeguridad WebPruebas de Penetración
GitHubsecsys-fdu/cve-2025-51862

CVE-2025-51862

Demuestra una vulnerabilidad IDOR en la API de chat de TelegAI que permite manipulación no autorizada de conversaciones, lo que lleva a phishing y secuestro de cuentas basado en XSS.

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-51862

Descripción de la vulnerabilidad

TelegAI, una aplicación web para crear y chatear con personajes de IA, es vulnerable a una Referencia Directa Insegura a Objetos (IDOR) en su componente de chat. Un atacante puede explotar este IDOR para alterar las conversaciones de otros usuarios. Además, se pueden inyectar contenidos maliciosos y payloads XSS, lo que conduce a ataques de phishing, suplantación de usuarios y secuestro de cuentas mediante XSS.

Vectores de ataque

TelegAI es susceptible a una vulnerabilidad de Referencia Directa Insegura a Objetos (IDOR) relacionada con el manejo de la API de conversación. La API https://ywqesktuqvgsmgraors.supabase.co/functions/v1/chat depende principalmente del campo profile_id en la solicitud para la autorización, lo que conduce a un IDOR o una vulnerabilidad de control de acceso roto. El profile_id se revela en cada conversación compartida y puede recopilarse fácilmente mediante ingeniería social. Al explotar esta vulnerabilidad, un atacante puede alterar arbitrariamente las conversaciones compartidas por otros usuarios, lo que puede resultar en ataques de phishing, suplantación de usuarios y secuestro de cuentas mediante XSS (XSS es otra vulnerabilidad (CVE-2025-51860)). La Figura 1 muestra el POC de este IDOR.

Figure 1 IDOR

Al cambiar profile_id, la comunicación se completará con el chat de la víctima.

Vulnerabilidad afectada

Esta vulnerabilidad puede afectar a cualquier usuario de https://telegai.com. El crédito de chat del usuario será abusado.

Descargar herramienta