Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-11107-Insecure-Direct-Object-Reference-with-Predictable-UUIDv1 — शैक्षणिक CVE-2026-11107 डेमो, जिसमें असुरक्षित Flask API और एक्सप्लॉइट स्क्रिप्ट शामिल है, यह दर्शाता है कि कैसे पूर्वानुमानित UUIDv1 पहचानकर्ता असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भों को सक्षम बनाते हैं। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-11107-insecure-direct-object-reference-with-predictable-uuidv1
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षालर्निंग और शिक्षा
GitHubgeorge0papasotiriou/cve-2026-11107-insecure-direct-object-reference-with-predictable-uuidv1

CVE-2026-11107-Insecure-Direct-Object-Reference-with-Predictable-UUIDv1

शैक्षणिक CVE-2026-11107 डेमो, जिसमें असुरक्षित Flask API और एक्सप्लॉइट स्क्रिप्ट शामिल है, यह दर्शाता है कि कैसे पूर्वानुमानित UUIDv1 पहचानकर्ता असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भों को सक्षम बनाते हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
17 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-11107 – पूर्वानुमान योग्य UUIDv1 के साथ असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भ

प्रोग्राम कोड (Python Flask)

root@kitploit:~
# idor_server.py - API with UUIDv1 user IDs
import uuid, time
from flask import Flask, request, jsonify

app = Flask(__name__)
# Generate predictable UUIDv1 based on timestamp + MAC
users = {
    str(uuid.uuid1()): {"name": "Alice", "data": "private1"},
    str(uuid.uuid1()): {"name": "Bob", "data": "private2"},
}

@app.route('/user/<user_id>')
def get_user(user_id):
    if user_id in users:
        return jsonify(users[user_id])
    return "Not found", 404

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11107 – पूर्वानुमान योग्य UUIDv1 पहचानकर्ताओं के माध्यम से IDOR

Severity: High

अवलोकन

एक REST API उपयोगकर्ता संसाधनों के लिए प्रत्यक्ष ऑब्जेक्ट संदर्भ के रूप में UUID संस्करण 1 का उपयोग करता है। UUIDv1 में एक टाइमस्टैम्प घटक होता है, जो इसे अत्यधिक पूर्वानुमान योग्य बनाता है। एक हमलावर वैध उपयोगकर्ता UUID की गणना कर सकता है और निजी डेटा तक पहुंच सकता है।

भेद्यता विवरण

  • प्रकार: असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भ (IDOR)
  • प्रभाव: उपयोगकर्ता डेटा तक अनधिकृत पहुंच।
  • मूल कारण: UUIDv1 समय-आधारित है और आंशिक रूप से पूर्वानुमान योग्य है, खासकर जब MAC पता ज्ञात हो या अनुमान लगाया जा सके। API में प्राधिकरण जांच का अभाव है।

शोषण प्रदर्शन

  1. असुरक्षित API प्रारंभ करें:
    root@kitploit:~
    pip install flask
    python idor_server.py
    
  2. शोषण चलाएँ:
    root@kitploit:~
    python exploit_idor_uuid.py
    
टूल डाउनलोड करें