Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-51865 — 演示 Ai2 的 playground 聊天中存在的不安全直接对象引用(IDOR)漏洞,允许攻击者暴力破解可预测的消息 ID,并访问其他用户的对话历史。 | Kitploit
工具/GitHubGitHub/secsys-fdu/cve-2025-51865
侦察漏洞分析信息收集Web安全论文与研究学习与教育
GitHubsecsys-fdu/cve-2025-51865

CVE-2025-51865

演示 Ai2 的 playground 聊天中存在的不安全直接对象引用(IDOR)漏洞,允许攻击者暴力破解可预测的消息 ID,并访问其他用户的对话历史。

查看仓库
211年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-51865

漏洞描述

Ai2 是一家位于西雅图的非营利性 AI 研究机构。Ai2 提供了一款用于与其 LLM 聊天的 playground Web 应用程序,该应用程序的聊天组件存在不安全的直接对象引用(IDOR)漏洞。攻击者可以利用此 IDOR 篡改其他用户的对话。

攻击向量

所有用户的对话历史记录都存储在服务器上。然而,Ai2 的服务器无法区分单个对话历史记录的所有权或共享状态。因此,攻击者可以通过暴力破解会话消息 ID 来访问其他用户的对话历史记录,即使这些记录未被所有者公开共享。

会话消息 ID 的格式可预测,且容易受到暴力破解攻击。它由一个固定前缀 msg_ 后跟一个 10 字符字符串组成。该字符串由交替的大写字母和数字组成(例如 A1A1A1A1A1)。POC 如下所示:

图1 受害者

图2 攻击者

受影响的漏洞

此漏洞可能影响 https://playground.allenai.org 的任何用户。用户的聊天历史记录将通过暴力破解的 message_id 被盗取。

下载工具