Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-11107-Insecure-Direct-Object-Reference-with-Predictable-UUIDv1 — Demo educativa della CVE-2026-11107 con API Flask vulnerabile e script di exploit, che mostra come gli identificatori UUIDv1 prevedibili consentano riferimenti diretti insicuri agli oggetti. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-11107-insecure-direct-object-reference-with-predictable-uuidv1
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebApprendimento e Formazione
GitHubgeorge0papasotiriou/cve-2026-11107-insecure-direct-object-reference-with-predictable-uuidv1

CVE-2026-11107-Insecure-Direct-Object-Reference-with-Predictable-UUIDv1

Demo educativa della CVE-2026-11107 con API Flask vulnerabile e script di exploit, che mostra come gli identificatori UUIDv1 prevedibili consentano riferimenti diretti insicuri agli oggetti.

Vedi Repository
1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-11107 – Riferimento diretto non sicuro a oggetti con UUIDv1 prevedibile

Codice del programma (Python Flask)

root@kitploit:~
# idor_server.py - API with UUIDv1 user IDs
import uuid, time
from flask import Flask, request, jsonify

app = Flask(__name__)
# Generate predictable UUIDv1 based on timestamp + MAC
users = {
    str(uuid.uuid1()): {"name": "Alice", "data": "private1"},
    str(uuid.uuid1()): {"name": "Bob", "data": "private2"},
}

@app.route('/user/<user_id>')
def get_user(user_id):
    if user_id in users:
        return jsonify(users[user_id])
    return "Not found", 404

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11107 – IDOR tramite identificatori UUIDv1 prevedibili

Severity: High

Panoramica

Una API REST utilizza UUID versione 1 come riferimenti diretti a oggetti per le risorse utente. UUIDv1 contiene un componente timestamp, rendendolo altamente prevedibile. Un attaccante può enumerare UUID utente validi e accedere a dati privati.

Dettagli della vulnerabilità

  • Tipo: Riferimento diretto non sicuro a oggetti (IDOR)
  • Impatto: Accesso non autorizzato ai dati degli utenti.
  • Causa principale: UUIDv1 è basato sul tempo e parzialmente prevedibile, soprattutto quando l'indirizzo MAC è noto o può essere dedotto. L'API non dispone di controlli di autorizzazione.

Dimostrazione dell'exploit

  1. Avvia l'API vulnerabile:
    root@kitploit:~
    pip install flask
    python idor_server.py
    
  2. Esegui l'exploit:
    root@kitploit:~
    python exploit_idor_uuid.py
    
Scarica lo strumento