Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-51869 — Demuestra una vulnerabilidad de Referencia Directa a Objetos Insegura (IDOR) en el componente de chat de Liner, lo que permite a los atacantes manipular las conversaciones de otros usuarios mediante fuerza bruta sobre IDs de mensajes predecibles. | Kitploit
Herramientas/GitHubGitHub/secsys-fdu/cve-2025-51869
ReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebPruebas de PenetraciónSeguridad de APIs
GitHubsecsys-fdu/cve-2025-51869

CVE-2025-51869

Demuestra una vulnerabilidad de Referencia Directa a Objetos Insegura (IDOR) en el componente de chat de Liner, lo que permite a los atacantes manipular las conversaciones de otros usuarios mediante fuerza bruta sobre IDs de mensajes predecibles.

Ver Repositorio
13hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-51869

Descripción de la vulnerabilidad

Liner es un motor de búsqueda confiable basado en IA con más de 10 millones de usuarios en todo el mundo. Liner construye un motor de búsqueda basado en LLM, que es vulnerable a una Referencia Directa Insegura a Objetos (IDOR) en su componente de chat. Un atacante puede explotar esta IDOR para manipular las conversaciones de otros usuarios.

Vectores de Ataque

Los historiales de conversación de todos los usuarios se almacenan en el servidor. Sin embargo, el servidor de Liner no distingue la propiedad o el estado de compartición de los historiales de conversación individuales. En consecuencia, un atacante puede acceder a los historiales de conversación de otros usuarios mediante la fuerza bruta de los IDs de mensajes de conversación. También existen space_id y thread_id, encontramos que al solicitar un historial de conversación, el servidor solo verifica el message_id para recuperar la conversación.

El formato del ID de mensaje es predecible y susceptible a ataques de fuerza bruta. Consiste en una cadena de 9 caracteres. Esta cadena se compone de dígitos (por ejemplo, 123456789) y este ID está en orden ascendente. Cuando un atacante solicita esta API con la Autorización del atacante y el método GET, puede entonces comprobar el historial de conversación en el POC.

Figura 1 POC IDOR

Vulnerabilidad afectada

Esta vulnerabilidad puede afectar a cualquier usuario de https://getliner.com. El historial de chat del usuario será manipulado mediante el message_id obtenido por fuerza bruta.

Descargar herramienta