Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-11107-Insecure-Direct-Object-Reference-with-Predictable-UUIDv1 — عرض تعليمي لـ CVE-2026-11107 مع واجهة برمجة تطبيقات Flask ضعيفة وسكربت استغلال، يوضح كيف تمكّن معرفات UUIDv1 القابلة للتنبؤ من مراجع كائنات مباشرة غير آمنة. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-11107-insecure-direct-object-reference-with-predictable-uuidv1
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالتعلم والتعليم
GitHubgeorge0papasotiriou/cve-2026-11107-insecure-direct-object-reference-with-predictable-uuidv1

CVE-2026-11107-Insecure-Direct-Object-Reference-with-Predictable-UUIDv1

عرض تعليمي لـ CVE-2026-11107 مع واجهة برمجة تطبيقات Flask ضعيفة وسكربت استغلال، يوضح كيف تمكّن معرفات UUIDv1 القابلة للتنبؤ من مراجع كائنات مباشرة غير آمنة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 17 أياملم تتم المراجعة بعد

CVE-2026-11107 – إحالة مباشرة غير آمنة للكائنات مع UUIDv1 قابل للتوقع

كود البرنامج (Python Flask)

root@kitploit:~
# idor_server.py - API with UUIDv1 user IDs
import uuid, time
from flask import Flask, request, jsonify

app = Flask(__name__)
# Generate predictable UUIDv1 based on timestamp + MAC
users = {
    str(uuid.uuid1()): {"name": "Alice", "data": "private1"},
    str(uuid.uuid1()): {"name": "Bob", "data": "private2"},
}

@app.route('/user/<user_id>')
def get_user(user_id):
    if user_id in users:
        return jsonify(users[user_id])
    return "Not found", 404

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11107 – IDOR عبر معرفات UUIDv1 القابلة للتوقع

Severity: High

نظرة عامة

تستخدم واجهة برمجة تطبيقات REST إصدار UUID 1 كمراجع مباشرة للكائنات لموارد المستخدمين. يحتوي UUIDv1 على مكوّن طابع زمني، مما يجعله قابلًا للتوقع بدرجة كبيرة. يمكن للمهاجم تعداد معرّفات UUID الصالحة للمستخدمين والوصول إلى البيانات الخاصة.

تفاصيل الثغرة

  • النوع: إحالة مباشرة غير آمنة للكائنات (IDOR)
  • التأثير: وصول غير مصرح به لبيانات المستخدم.
  • السبب الجذري: يعتمد UUIDv1 على الوقت ويكون قابلًا للتوقع جزئيًا، خاصةً عندما يكون عنوان MAC معروفًا أو يمكن استنتاجه. تفتقر واجهة البرمجة إلى فحوصات التفويض.

توضيح الاستغلال

  1. شغّل واجهة البرمجة الضعيفة:
    root@kitploit:~
    pip install flask
    python idor_server.py
    
  2. شغّل الاستغلال:
    root@kitploit:~
    python exploit_idor_uuid.py
    
تنزيل الأداة