Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-51865 — Démontre une vulnérabilité de référence directe à un objet non sécurisée (IDOR) dans le chat playground d'Ai2, permettant aux attaquants de forcer les identifiants de messages prévisibles et d'accéder aux historiques de conversation d'autres utilisateurs. | Kitploit
Outils/GitHubGitHub/secsys-fdu/cve-2025-51865
ReconnaissanceAnalyse des VulnérabilitésCollecte d'InformationsSécurité WebArticles et RechercheApprentissage et Éducation
GitHubsecsys-fdu/cve-2025-51865

CVE-2025-51865

Démontre une vulnérabilité de référence directe à un objet non sécurisée (IDOR) dans le chat playground d'Ai2, permettant aux attaquants de forcer les identifiants de messages prévisibles et d'accéder aux historiques de conversation d'autres utilisateurs.

Voir le dépôt
21il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-51865

Description de la vulnérabilité

Ai2 est un institut de recherche en IA à but non lucratif basé à Seattle. Ai2 fournit une application web de démonstration (playground) pour discuter avec leur LLM, qui est vulnérable à une Référence Directe Objet Non Sécurisée (IDOR) dans son composant de chat. Un attaquant peut exploiter cette IDOR pour altérer les conversations d'autres utilisateurs.

Vecteurs d'attaque

Les historiques de conversation de tous les utilisateurs sont stockés sur le serveur. Cependant, le serveur d'Ai2 ne distingue pas la propriété ou le statut de partage des historiques de conversation individuels. Par conséquent, un attaquant peut accéder aux historiques de conversation d'autres utilisateurs, même ceux non partagés publiquement par leurs propriétaires, en forçant brutalement les identifiants de message de conversation.

Le format de l'identifiant de message de conversation est prévisible et sensible aux attaques par force brute. Il consiste en un préfixe fixe msg_ suivi d'une chaîne de 10 caractères. Cette chaîne est composée de lettres majuscules et de chiffres alternés (par exemple, A1A1A1A1A1). La preuve de concept (POC) est la suivante :

Figure 1 Victime

Figure 2 Attaquant

Vulnérabilité concernée

Cette vulnérabilité peut avoir un impact sur tout utilisateur de https://playground.allenai.org. L'historique de chat de l'utilisateur sera volé grâce à un message_id obtenu par force brute.

Télécharger l’outil