Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-11107-Insecure-Direct-Object-Reference-with-Predictable-UUIDv1 — Lehrreiches CVE-2026-11107-Demo mit verwundbarer Flask-API und Exploit-Skript, das zeigt, wie vorhersagbare UUIDv1-Identifikatoren unsichere direkte Objektverweise ermöglichen. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-11107-insecure-direct-object-reference-with-predictable-uuidv1
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitLernen & Bildung
GitHubgeorge0papasotiriou/cve-2026-11107-insecure-direct-object-reference-with-predictable-uuidv1

CVE-2026-11107-Insecure-Direct-Object-Reference-with-Predictable-UUIDv1

Lehrreiches CVE-2026-11107-Demo mit verwundbarer Flask-API und Exploit-Skript, das zeigt, wie vorhersagbare UUIDv1-Identifikatoren unsichere direkte Objektverweise ermöglichen.

Repository anzeigen
vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-11107 – Insecure Direct Object Reference mit vorhersehbarer UUIDv1

Programmcode (Python Flask)

root@kitploit:~
# idor_server.py - API with UUIDv1 user IDs
import uuid, time
from flask import Flask, request, jsonify

app = Flask(__name__)
# Generate predictable UUIDv1 based on timestamp + MAC
users = {
    str(uuid.uuid1()): {"name": "Alice", "data": "private1"},
    str(uuid.uuid1()): {"name": "Bob", "data": "private2"},
}

@app.route('/user/<user_id>')
def get_user(user_id):
    if user_id in users:
        return jsonify(users[user_id])
    return "Not found", 404

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11107 – IDOR über vorhersehbare UUIDv1-Identifikatoren

Severity: High

Überblick

Eine REST-API verwendet UUID Version 1 als direkte Objektreferenzen für Benutzerressourcen. UUIDv1 enthält eine Zeitstempelkomponente, was sie sehr vorhersehbar macht. Ein Angreifer kann gültige Benutzer-UUIDs aufzählen und auf private Daten zugreifen.

Schwachstellendetails

  • Typ: Insecure Direct Object Reference (IDOR)
  • Auswirkung: Unbefugter Zugriff auf Benutzerdaten.
  • Grundursache: UUIDv1 ist zeitbasiert und teilweise vorhersehbar, insbesondere wenn die MAC-Adresse bekannt ist oder abgeleitet werden kann. Die API enthält keine Autorisierungsprüfungen.

Exploit-Demonstration

  1. Starten Sie die verwundbare API:
    root@kitploit:~
    pip install flask
    python idor_server.py
    
  2. Führen Sie den Exploit aus:
    root@kitploit:~
    python exploit_idor_uuid.py
    
Tool herunterladen