Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-51865 — Ai2 के प्लेग्राउंड चैट में एक असुरक्षित डायरेक्ट ऑब्जेक्ट रेफरेंस (IDOR) भेद्यता का प्रदर्शन करता है, जो हमलावरों को अनुमानित संदेश आईडी को ब्रूट-फोर्स करने और अन्य उपयोगकर्ताओं की वार्तालाप इतिहास तक पहुंचने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/secsys-fdu/cve-2025-51865
टोहीभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubsecsys-fdu/cve-2025-51865

CVE-2025-51865

Ai2 के प्लेग्राउंड चैट में एक असुरक्षित डायरेक्ट ऑब्जेक्ट रेफरेंस (IDOR) भेद्यता का प्रदर्शन करता है, जो हमलावरों को अनुमानित संदेश आईडी को ब्रूट-फोर्स करने और अन्य उपयोगकर्ताओं की वार्तालाप इतिहास तक पहुंचने की अनुमति देता है।

रिपॉजिटरी देखें
241 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-51865

भेद्यता विवरण

Ai2 सिएटल स्थित एक गैर-लाभकारी AI अनुसंधान संस्थान है। Ai2 अपने LLM के साथ चैट करने के लिए एक प्लेग्राउंड वेब एप्लिकेशन प्रदान करता है, जो इसके चैट घटक में असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भ (IDOR) के प्रति संवेदनशील है। एक हमलावर इस IDOR का शोषण करके अन्य उपयोगकर्ताओं की बातचीत के साथ छेड़छाड़ कर सकता है।

आक्रमण वेक्टर

सभी उपयोगकर्ताओं के लिए बातचीत का इतिहास सर्वर पर संग्रहीत किया जाता है। हालाँकि, Ai2 का सर्वर व्यक्तिगत बातचीत इतिहास के स्वामित्व या साझाकरण स्थिति में अंतर नहीं करता है। परिणामस्वरूप, एक हमलावर बातचीत संदेश आईडी को ब्रूट-फोर्स करके अन्य उपयोगकर्ताओं के बातचीत इतिहास तक पहुँच सकता है, जिनमें वे भी शामिल हैं जिन्हें उनके मालिकों द्वारा सार्वजनिक रूप से साझा नहीं किया गया है।

बातचीत संदेश आईडी प्रारूप पूर्वानुमानित और ब्रूट-फोर्स हमलों के लिए संवेदनशील है। इसमें एक निश्चित उपसर्ग msg_ के बाद 10 वर्णों की एक स्ट्रिंग होती है। यह स्ट्रिंग वैकल्पिक अपरकेस अक्षरों और अंकों से बनी होती है (जैसे, A1A1A1A1A1)। POC निम्नलिखित है:

Figure 1 Victim

Figure 2 Attacker

भेद्यता प्रभावित

यह भेद्यता https://playground.allenai.org के किसी भी उपयोगकर्ता को प्रभावित कर सकती है। उपयोगकर्ता का चैट इतिहास ब्रूट-फोर्स किए गए message_id के साथ चुरा लिया जाएगा।

टूल डाउनलोड करें