Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/secsys-fdu/cve-2025-51869
ReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de PenetraçãoSegurança de API
GitHubsecsys-fdu/cve-2025-51869

CVE-2025-51869

Demonstra uma vulnerabilidade de Referência Direta Insegura a Objeto (IDOR) no componente de chat do Liner, permitindo que atacantes adulterem conversas de outros usuários por meio de força bruta em IDs de mensagens previsíveis.

Ver Repositório
13há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-51869

Descrição da vulnerabilidade

Liner é um mecanismo de busca confiável baseado em IA com mais de 10 milhões de usuários em todo o mundo. Liner constrói um mecanismo de busca baseado em LLM, que é vulnerável a Referência Direta Insegura a Objetos (IDOR) em seu componente de chat. Um atacante pode explorar esse IDOR para adulterar as conversas de outros usuários.

Vetores de Ataque

Os históricos de conversa de todos os usuários são armazenados no servidor. No entanto, o servidor do Liner não distingue a propriedade ou o status de compartilhamento dos históricos de conversa individuais. Consequentemente, um atacante pode acessar os históricos de conversa de outros usuários por meio de força bruta nos IDs das mensagens de conversa. Além disso, existem space_id e thread_id, descobrimos que ao solicitar um histórico de conversa, o servidor verifica apenas o message_id para recuperar a conversa.

O formato do ID da mensagem é previsível e suscetível a ataques de força bruta. Consiste em uma string de 9 caracteres. Essa string é composta por dígitos (ex.: 123456789) e esse id está em ordem crescente. Quando um atacante solicita essa API com a Authorization do atacante e o método GET, ele pode então verificar o histórico de conversa no POC.

Figura 1 POC IDOR

Vulnerabilidade afetada

Esta vulnerabilidade pode ter impacto em qualquer usuário de https://getliner.com. O histórico de chat do usuário será adulterado com message_id obtido por força bruta.

Baixar ferramenta