Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/secsys-fdu/cve-2025-51869
टोहीभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगAPI सुरक्षा
GitHubsecsys-fdu/cve-2025-51869

CVE-2025-51869

Liner के चैट घटक में एक Insecure Direct Object Reference (IDOR) भेद्यता का प्रदर्शन करता है, जो हमलावरों को पूर्वानुमानित message IDs को brute-force करके अन्य उपयोगकर्ताओं की बातचीत के साथ छेड़छाड़ करने की अनुमति देता है।

रिपॉजिटरी देखें
131 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-51869

भेद्यता विवरण

Liner एक विश्वसनीय AI सर्च इंजन है जिसके दुनिया भर में 10 मिलियन से अधिक उपयोगकर्ता हैं। Liner एक LLM-आधारित सर्च इंजन का निर्माण करता है, जो अपने चैट घटक में असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भ (IDOR) के प्रति संवेदनशील है। एक हमलावर इस IDOR का उपयोग अन्य उपयोगकर्ताओं की बातचीत में छेड़छाड़ करने के लिए कर सकता है।

आक्रमण वेक्टर

सभी उपयोगकर्ताओं के लिए बातचीत का इतिहास सर्वर पर संग्रहीत किया जाता है। हालांकि, Liner का सर्वर व्यक्तिगत बातचीत इतिहास के स्वामित्व या साझाकरण स्थिति में अंतर नहीं करता है। परिणामस्वरूप, एक हमलावर बातचीत संदेश आईडी को ब्रूट-फोर्स करके अन्य उपयोगकर्ताओं के बातचीत इतिहास तक पहुंच सकता है। इसके अलावा space_id और thread_id भी हैं, हमने पाया कि बातचीत का इतिहास मांगते समय सर्वर केवल message_id की जांच करता है।

संदेश आईडी का प्रारूप पूर्वानुमान योग्य है और ब्रूट-फोर्स हमलों के लिए संवेदनशील है। इसमें 9-अक्षर का स्ट्रिंग होता है। यह स्ट्रिंग अंकों से बनी होती है (जैसे, 123456789) और यह आईडी आरोही क्रम में होती है। जब कोई हमलावर अपने Authorization और GET विधि के साथ इस API का अनुरोध करता है, तो वह POC में बातचीत के इतिहास की जांच कर सकता है।

चित्र 1 POC IDOR

भेद्यता से प्रभावित

यह भेद्यता https://getliner.com के किसी भी उपयोगकर्ता को प्रभावित कर सकती है। उपयोगकर्ता के चैट इतिहास में ब्रूट-फोर्स किए गए message_id से छेड़छाड़ की जाएगी।

टूल डाउनलोड करें