Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-51865 — Демонстрирует уязвимость небезопасной прямой ссылки на объект (IDOR) в чате playground от Ai2, позволяющую злоумышленникам перебирать предсказуемые идентификаторы сообщений и получать доступ к истории переписки других пользователей. | Kitploit
Инструменты/GitHubGitHub/secsys-fdu/cve-2025-51865
РазведкаАнализ уязвимостейСбор информацииВеб-безопасностьСтатьи и ИсследованияОбучение и Образование
GitHubsecsys-fdu/cve-2025-51865

CVE-2025-51865

Демонстрирует уязвимость небезопасной прямой ссылки на объект (IDOR) в чате playground от Ai2, позволяющую злоумышленникам перебирать предсказуемые идентификаторы сообщений и получать доступ к истории переписки других пользователей.

Репозиторий
211 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-51865

Описание уязвимости

Ai2 — это некоммерческий исследовательский институт в области ИИ, расположенный в Сиэтле. Ai2 предоставляет веб-приложение playground для общения с их LLM, которое уязвимо к небезопасной прямой ссылке на объект (IDOR) в своём компоненте чата. Злоумышленник может использовать эту IDOR-уязвимость для вмешательства в чужие диалоги.

Векторы атаки

История диалогов всех пользователей хранится на сервере. Однако сервер Ai2 не различает владельца или статус публикации отдельных историй диалогов. В результате злоумышленник может получить доступ к историям диалогов других пользователей, включая те, которые не были публично открыты их владельцами, путём перебора идентификаторов сообщений.

Формат идентификатора сообщения предсказуем и подвержен атакам перебором. Он состоит из фиксированного префикса msg_, за которым следует строка из 10 символов. Эта строка состоит из чередующихся заглавных букв и цифр (например, A1A1A1A1A1). POC выглядит следующим образом:

Рисунок 1 Жертва

Рисунок 2 Злоумышленник

Затронутые уязвимостью

Эта уязвимость может затронуть любого пользователя https://playground.allenai.org. История чата пользователя может быть похищена с помощью перебора message_id.

Скачать инструмент