Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-11107-Insecure-Direct-Object-Reference-with-Predictable-UUIDv1 — 취약한 Flask API와 익스플로잇 스크립트가 포함된 교육용 CVE-2026-11107 데모로, 예측 가능한 UUIDv1 식별자가 안전하지 않은 직접 객체 참조를 가능하게 하는 방식을 보여줍니다. | Kitploit
도구/GitHubGitHub/george0papasotiriou/cve-2026-11107-insecure-direct-object-reference-with-predictable-uuidv1
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityLearning & Education
GitHubgeorge0papasotiriou/cve-2026-11107-insecure-direct-object-reference-with-predictable-uuidv1

CVE-2026-11107-Insecure-Direct-Object-Reference-with-Predictable-UUIDv1

취약한 Flask API와 익스플로잇 스크립트가 포함된 교육용 CVE-2026-11107 데모로, 예측 가능한 UUIDv1 식별자가 안전하지 않은 직접 객체 참조를 가능하게 하는 방식을 보여줍니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
17일 전아직 검토되지 않음

CVE-2026-11107 – 예측 가능한 UUIDv1을 통한 안전하지 않은 직접 객체 참조

프로그램 코드 (Python Flask)

root@kitploit:~
# idor_server.py - API with UUIDv1 user IDs
import uuid, time
from flask import Flask, request, jsonify

app = Flask(__name__)
# Generate predictable UUIDv1 based on timestamp + MAC
users = {
    str(uuid.uuid1()): {"name": "Alice", "data": "private1"},
    str(uuid.uuid1()): {"name": "Bob", "data": "private2"},
}

@app.route('/user/<user_id>')
def get_user(user_id):
    if user_id in users:
        return jsonify(users[user_id])
    return "Not found", 404

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11107 – 예측 가능한 UUIDv1 식별자를 통한 IDOR

Severity: High

개요

REST API는 사용자 리소스에 대한 직접 객체 참조로 UUID 버전 1을 사용합니다. UUIDv1에는 타임스탬프 구성 요소가 포함되어 있어 매우 예측 가능합니다. 공격자는 유효한 사용자 UUID를 열거하고 개인 데이터에 액세스할 수 있습니다.

취약점 세부 정보

  • 유형: 안전하지 않은 직접 객체 참조(IDOR)
  • 영향: 사용자 데이터에 대한 무단 액세스.
  • 근본 원인: UUIDv1은 시간 기반이며 부분적으로 예측 가능합니다. 특히 MAC 주소를 알고 있거나 추론할 수 있는 경우 더욱 그렇습니다. API에는 권한 부여 검사가 없습니다.

익스플로잇 데모

  1. 취약한 API를 시작합니다:
    root@kitploit:~
    pip install flask
    python idor_server.py
    
  2. 익스플로잇을 실행합니다:
    root@kitploit:~
    python exploit_idor_uuid.py
    
도구 다운로드