Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/secsys-fdu/cve-2025-51865
टोहीभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubsecsys-fdu/cve-2025-51865

CVE-2025-51865

Ai2 के प्लेग्राउंड चैट में एक असुरक्षित डायरेक्ट ऑब्जेक्ट रेफरेंस (IDOR) भेद्यता का प्रदर्शन करता है, जो हमलावरों को अनुमानित संदेश आईडी को ब्रूट-फोर्स करने और अन्य उपयोगकर्ताओं की वार्तालाप इतिहास तक पहुंचने की अनुमति देता है।

रिपॉजिटरी देखें
211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-51865

भेद्यता विवरण

Ai2 सिएटल स्थित एक गैर-लाभकारी AI अनुसंधान संस्थान है। Ai2 अपने LLM के साथ चैट करने के लिए एक प्लेग्राउंड वेब एप्लिकेशन प्रदान करता है, जो इसके चैट घटक में असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भ (IDOR) के प्रति संवेदनशील है। एक हमलावर इस IDOR का शोषण करके अन्य उपयोगकर्ताओं की बातचीत के साथ छेड़छाड़ कर सकता है।

आक्रमण वेक्टर

सभी उपयोगकर्ताओं के लिए बातचीत का इतिहास सर्वर पर संग्रहीत किया जाता है। हालाँकि, Ai2 का सर्वर व्यक्तिगत बातचीत इतिहास के स्वामित्व या साझाकरण स्थिति में अंतर नहीं करता है। परिणामस्वरूप, एक हमलावर बातचीत संदेश आईडी को ब्रूट-फोर्स करके अन्य उपयोगकर्ताओं के बातचीत इतिहास तक पहुँच सकता है, जिनमें वे भी शामिल हैं जिन्हें उनके मालिकों द्वारा सार्वजनिक रूप से साझा नहीं किया गया है।

बातचीत संदेश आईडी प्रारूप पूर्वानुमानित और ब्रूट-फोर्स हमलों के लिए संवेदनशील है। इसमें एक निश्चित उपसर्ग msg_ के बाद 10 वर्णों की एक स्ट्रिंग होती है। यह स्ट्रिंग वैकल्पिक अपरकेस अक्षरों और अंकों से बनी होती है (जैसे, A1A1A1A1A1)। POC निम्नलिखित है:

Figure 1 Victim

Figure 2 Attacker

भेद्यता प्रभावित

यह भेद्यता https://playground.allenai.org के किसी भी उपयोगकर्ता को प्रभावित कर सकती है। उपयोगकर्ता का चैट इतिहास ब्रूट-फोर्स किए गए message_id के साथ चुरा लिया जाएगा।

टूल डाउनलोड करें