Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-11107-Insecure-Direct-Object-Reference-with-Predictable-UUIDv1 — Demo educativa de CVE-2026-11107 con una API Flask vulnerable y un script de explotación que muestra cómo los identificadores UUIDv1 predecibles permiten referencias directas inseguras a objetos. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-11107-insecure-direct-object-reference-with-predictable-uuidv1
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebAprendizaje y Educación
GitHubgeorge0papasotiriou/cve-2026-11107-insecure-direct-object-reference-with-predictable-uuidv1

CVE-2026-11107-Insecure-Direct-Object-Reference-with-Predictable-UUIDv1

Demo educativa de CVE-2026-11107 con una API Flask vulnerable y un script de explotación que muestra cómo los identificadores UUIDv1 predecibles permiten referencias directas inseguras a objetos.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 17 díasAún no revisado

CVE-2026-11107 – Referencia Directa Insegura a Objetos con UUIDv1 Predecible

Código del Programa (Python Flask)

root@kitploit:~
# idor_server.py - API with UUIDv1 user IDs
import uuid, time
from flask import Flask, request, jsonify

app = Flask(__name__)
# Generate predictable UUIDv1 based on timestamp + MAC
users = {
    str(uuid.uuid1()): {"name": "Alice", "data": "private1"},
    str(uuid.uuid1()): {"name": "Bob", "data": "private2"},
}

@app.route('/user/<user_id>')
def get_user(user_id):
    if user_id in users:
        return jsonify(users[user_id])
    return "Not found", 404

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11107 – IDOR a través de Identificadores UUIDv1 Predecibles

Severity: High

Resumen

Una API REST utiliza UUID versión 1 como referencias directas a objetos para los recursos de usuario. UUIDv1 contiene un componente de marca de tiempo, lo que lo hace altamente predecible. Un atacante puede enumerar los UUID de usuario válidos y acceder a datos privados.

Detalles de la Vulnerabilidad

  • Tipo: Referencia directa insegura a objetos (IDOR)
  • Impacto: Acceso no autorizado a los datos de usuario.
  • Causa Raíz: UUIDv1 se basa en el tiempo y es parcialmente predecible, especialmente cuando la dirección MAC es conocida o puede deducirse. La API carece de comprobaciones de autorización.

Demostración del Exploit

  1. Inicia la API vulnerable:
    root@kitploit:~
    pip install flask
    python idor_server.py
    
  2. Ejecuta el exploit:
    root@kitploit:~
    python exploit_idor_uuid.py
    
Descargar herramienta