Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-51865 — Ai2のplaygroundチャットにおけるInsecure Direct Object Reference (IDOR) 脆弱性を示し、攻撃者が予測可能なメッセージIDをブルートフォースし、他のユーザーの会話履歴にアクセスできるようにします。 | Kitploit
ツール/GitHubGitHub/secsys-fdu/cve-2025-51865
偵察脆弱性分析情報収集ウェブセキュリティ論文と研究学習と教育
GitHubsecsys-fdu/cve-2025-51865

CVE-2025-51865

Ai2のplaygroundチャットにおけるInsecure Direct Object Reference (IDOR) 脆弱性を示し、攻撃者が予測可能なメッセージIDをブルートフォースし、他のユーザーの会話履歴にアクセスできるようにします。

リポジトリを見る
211年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-51865

脆弱性の説明

Ai2は、シアトルに拠点を置く非営利のAI研究機関です。Ai2は、自社のLLMとチャットするためのプレイグラウンドWebアプリケーションを提供しており、そのチャットコンポーネントにはInsecure Direct Object Reference (IDOR) の脆弱性があります。攻撃者はこのIDORを悪用して、他のユーザーの会話を改ざんできます。

攻撃ベクトル

すべてのユーザーの会話履歴はサーバーに保存されています。しかし、Ai2のサーバーは個々の会話履歴の所有権や共有ステータスを区別していません。その結果、攻撃者は会話メッセージIDをブルートフォース攻撃することで、所有者が公開していない他のユーザーの会話履歴にもアクセスできます。

会話メッセージIDの形式は予測可能で、ブルートフォース攻撃に対して脆弱です。これは固定プレフィックス msg_ とそれに続く10文字の文字列から構成されます。この文字列は、大文字と数字が交互に並んだものです(例:A1A1A1A1A1)。POCは以下の通りです:

図1 被害者

図2 攻撃者

脆弱性の影響

この脆弱性は、https://playground.allenai.org のすべてのユーザーに影響を及ぼす可能性があります。ユーザーのチャット履歴は、ブルートフォース攻撃で取得された message_id によって盗まれる可能性があります。

ツールをダウンロード