Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-11107-Insecure-Direct-Object-Reference-with-Predictable-UUIDv1 — 教育用CVE-2026-11107デモ。脆弱性のあるFlask APIとエクスプロイトスクリプトを含み、予測可能なUUIDv1識別子がどのように安全でない直接オブジェクト参照(IDOR)を引き起こすかを示します。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-11107-insecure-direct-object-reference-with-predictable-uuidv1
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ学習と教育
GitHubgeorge0papasotiriou/cve-2026-11107-insecure-direct-object-reference-with-predictable-uuidv1

CVE-2026-11107-Insecure-Direct-Object-Reference-with-Predictable-UUIDv1

教育用CVE-2026-11107デモ。脆弱性のあるFlask APIとエクスプロイトスクリプトを含み、予測可能なUUIDv1識別子がどのように安全でない直接オブジェクト参照(IDOR)を引き起こすかを示します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
17日前未レビュー

CVE-2026-11107 – 予測可能なUUIDv1による安全でない直接オブジェクト参照(IDOR)

プログラムコード(Python Flask)

root@kitploit:~
# idor_server.py - API with UUIDv1 user IDs
import uuid, time
from flask import Flask, request, jsonify

app = Flask(__name__)
# Generate predictable UUIDv1 based on timestamp + MAC
users = {
    str(uuid.uuid1()): {"name": "Alice", "data": "private1"},
    str(uuid.uuid1()): {"name": "Bob", "data": "private2"},
}

@app.route('/user/<user_id>')
def get_user(user_id):
    if user_id in users:
        return jsonify(users[user_id])
    return "Not found", 404

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11107 – 予測可能なUUIDv1識別子によるIDOR

Severity: High

概要

REST APIは、ユーザーリソースへの直接オブジェクト参照としてUUIDバージョン1を使用しています。UUIDv1にはタイムスタンプコンポーネントが含まれており、非常に予測可能です。攻撃者は有効なユーザーUUIDを列挙し、プライベートデータにアクセスできます。

脆弱性の詳細

  • 種類: 安全でない直接オブジェクト参照(IDOR)
  • 影響: ユーザーデータへの不正アクセス。
  • 根本原因: UUIDv1は時刻ベースで部分的に予測可能であり、特にMACアドレスが既知または推定可能な場合に顕著です。APIには認可チェックがありません。

悪用の実証

  1. 脆弱なAPIを起動します:
    root@kitploit:~
    pip install flask
    python idor_server.py
    
  2. エクスプロイトを実行します:
    root@kitploit:~
    python exploit_idor_uuid.py
    
ツールをダウンロード