Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-11107-Insecure-Direct-Object-Reference-with-Predictable-UUIDv1 — Demonstração educacional do CVE-2026-11107 com API Flask vulnerável e script de exploração, mostrando como identificadores UUIDv1 previsíveis permitem referências diretas inseguras a objetos. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-11107-insecure-direct-object-reference-with-predictable-uuidv1
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebAprendizado e Educação
GitHubgeorge0papasotiriou/cve-2026-11107-insecure-direct-object-reference-with-predictable-uuidv1

CVE-2026-11107-Insecure-Direct-Object-Reference-with-Predictable-UUIDv1

Demonstração educacional do CVE-2026-11107 com API Flask vulnerável e script de exploração, mostrando como identificadores UUIDv1 previsíveis permitem referências diretas inseguras a objetos.

Ver Repositório
há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-11107 – Referência Direta Insegura a Objetos com UUIDv1 Previsível

Código do Programa (Python Flask)

root@kitploit:~
# idor_server.py - API with UUIDv1 user IDs
import uuid, time
from flask import Flask, request, jsonify

app = Flask(__name__)
# Generate predictable UUIDv1 based on timestamp + MAC
users = {
    str(uuid.uuid1()): {"name": "Alice", "data": "private1"},
    str(uuid.uuid1()): {"name": "Bob", "data": "private2"},
}

@app.route('/user/<user_id>')
def get_user(user_id):
    if user_id in users:
        return jsonify(users[user_id])
    return "Not found", 404

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11107 – IDOR via Identificadores UUIDv1 Previsíveis

Severity: High

Visão Geral

Uma API REST usa UUID versão 1 como referências diretas a objetos para recursos de usuário. O UUIDv1 contém um componente de timestamp, tornando-o altamente previsível. Um atacante pode enumerar UUIDs de usuário válidos e acessar dados privados.

Detalhes da Vulnerabilidade

  • Tipo: Referência Direta Insegura a Objetos (IDOR)
  • Impacto: Acesso não autorizado a dados do usuário.
  • Causa Raiz: O UUIDv1 é baseado em tempo e parcialmente previsível, especialmente quando o endereço MAC é conhecido ou pode ser deduzido. A API não possui verificações de autorização.

Demonstração do Exploit

  1. Inicie a API vulnerável:
    root@kitploit:~
    pip install flask
    python idor_server.py
    
  2. Execute o exploit:
    root@kitploit:~
    python exploit_idor_uuid.py
    
Baixar ferramenta