Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-51869 — Démontre une vulnérabilité de référence directe à un objet (IDOR) dans le composant de chat de Liner, permettant aux attaquants de falsifier les conversations d'autres utilisateurs en forçant brutalement des identifiants de messages prévisibles. | Kitploit
Outils/GitHubGitHub/secsys-fdu/cve-2025-51869
ReconnaissanceAnalyse des VulnérabilitésCollecte d'InformationsSécurité WebTests d'IntrusionSécurité des API
GitHubsecsys-fdu/cve-2025-51869

CVE-2025-51869

Démontre une vulnérabilité de référence directe à un objet (IDOR) dans le composant de chat de Liner, permettant aux attaquants de falsifier les conversations d'autres utilisateurs en forçant brutalement des identifiants de messages prévisibles.

Voir le dépôt
13il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-51869

Description de la vulnérabilité

Liner est un moteur de recherche IA fiable comptant plus de 10 millions d'utilisateurs dans le monde. Liner construit un moteur de recherche basé sur un LLM, qui est vulnérable à une référence directe à un objet non sécurisée (IDOR) dans son composant de chat. Un attaquant peut exploiter cet IDOR pour altérer les conversations d'autres utilisateurs.

Vecteurs d'attaque

Les historiques de conversation de tous les utilisateurs sont stockés sur le serveur. Cependant, le serveur de Liner ne distingue pas la propriété ou le statut de partage des historiques de conversation individuels. Par conséquent, un attaquant peut accéder aux historiques de conversation d'autres utilisateurs en soumettant les IDs des messages de conversation à une attaque par force brute. Il y a aussi space_id et thread_id ; nous avons constaté que lors d'une requête d'historique de conversation, le serveur ne vérifie que le message_id pour récupérer la conversation.

Le format de l'ID de message est prévisible et vulnérable aux attaques par force brute. Il se compose d'une chaîne de 9 caractères. Cette chaîne est composée de chiffres (par exemple, 123456789) et cet ID est en ordre croissant. Lorsqu'un attaquant envoie une requête à cette API avec l'Authorization de l'attaquant et la méthode GET, il peut alors consulter l'historique de conversation dans le POC.

Figure 1 POC IDOR

Vulnérabilité concernée

Cette vulnérabilité peut avoir un impact sur tout utilisateur de https://getliner.com. L'historique de chat de l'utilisateur sera altéré avec un message_id obtenu par force brute.

Télécharger l’outil