Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-11107-Insecure-Direct-Object-Reference-with-Predictable-UUIDv1 — Démonstration éducative de la CVE-2026-11107 avec une API Flask vulnérable et un script d'exploitation, montrant comment des identifiants UUIDv1 prévisibles permettent des références directes non sécurisées à des objets. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-11107-insecure-direct-object-reference-with-predictable-uuidv1
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebApprentissage et Éducation
GitHubgeorge0papasotiriou/cve-2026-11107-insecure-direct-object-reference-with-predictable-uuidv1

CVE-2026-11107-Insecure-Direct-Object-Reference-with-Predictable-UUIDv1

Démonstration éducative de la CVE-2026-11107 avec une API Flask vulnérable et un script d'exploitation, montrant comment des identifiants UUIDv1 prévisibles permettent des références directes non sécurisées à des objets.

Voir le dépôt
7il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-11107 – Référence directe à un objet non sécurisée avec UUIDv1 prévisible

Code du programme (Python Flask)

# idor_server.py - API with UUIDv1 user IDs
import uuid, time
from flask import Flask, request, jsonify

app = Flask(__name__)
# Generate predictable UUIDv1 based on timestamp + MAC
users = {
    str(uuid.uuid1()): {"name": "Alice", "data": "private1"},
    str(uuid.uuid1()): {"name": "Bob", "data": "private2"},
}

@app.route('/user/<user_id>')
def get_user(user_id):
    if user_id in users:
        return jsonify(users[user_id])
    return "Not found", 404

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11107 – IDOR via des identifiants UUIDv1 prévisibles

Severity: High

Aperçu

Une API REST utilise la version 1 d'UUID comme références directes d'objets pour les ressources utilisateur. L'UUIDv1 contient un composant temporel, ce qui le rend hautement prévisible. Un attaquant peut énumérer les UUID utilisateur valides et accéder à des données privées.

Détails de la vulnérabilité

  • Type : Référence directe à un objet non sécurisée (IDOR)
  • Impact : Accès non autorisé aux données utilisateur.
  • Cause racine : L'UUIDv1 est basé sur le temps et partiellement prévisible, surtout lorsque l'adresse MAC est connue ou peut être déduite. L'API ne dispose d'aucun contrôle d'autorisation.

Démonstration de l'exploit

  1. Démarrez l'API vulnérable :
pip install flask
python idor_server.py
2. Exécutez l'exploit :
```bash
python exploit_idor_uuid.py
Télécharger l’outil