Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-51865 — Documentado CVE-2025-51865: Referencia Directa Insegura a Objetos (IDOR) en el componente de chat del playground de LLM de Ai2, permitiendo el robo por fuerza bruta de los historiales de conversaciones de los usuarios. | Kitploit
Herramientas/GitHubGitHub/secsys-fdu/cve-2025-51865
ReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHubsecsys-fdu/cve-2025-51865

CVE-2025-51865

Documentado CVE-2025-51865: Referencia Directa Insegura a Objetos (IDOR) en el componente de chat del playground de LLM de Ai2, permitiendo el robo por fuerza bruta de los historiales de conversaciones de los usuarios.

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-51865

Descripción de la vulnerabilidad

Ai2 es un instituto de investigación de IA sin fines de lucro con sede en Seattle. Ai2 proporciona una aplicación web de prueba para chatear con su LLM, la cual es vulnerable a una Referencia Directa Insegura a Objetos (IDOR) en su componente de chat. Un atacante puede explotar este IDOR para alterar las conversaciones de otros usuarios.

Vectores de ataque

Los historiales de conversación de todos los usuarios se almacenan en el servidor. Sin embargo, el servidor de Ai2 no distingue la propiedad ni el estado de compartición de los historiales de conversación individuales. En consecuencia, un atacante puede acceder a los historiales de conversación de otros usuarios, incluso a aquellos no compartidos públicamente por sus propietarios, mediante la fuerza bruta de los IDs de los mensajes de conversación.

El formato del ID del mensaje de conversación es predecible y susceptible a ataques de fuerza bruta. Consiste en un prefijo fijo msg_ seguido de una cadena de 10 caracteres. Esta cadena está compuesta por letras mayúsculas y dígitos alternados (por ejemplo, A1A1A1A1A1). El PoC es el siguiente:

Figura 1 Víctima

Figura 2 Atacante

Vulnerabilidad afectada

Esta vulnerabilidad puede afectar a cualquier usuario de https://playground.allenai.org. El historial de chat del usuario será robado mediante la fuerza bruta del message_id.

Descargar herramienta