Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-11107-Insecure-Direct-Object-Reference-with-Predictable-UUIDv1 — Обучающее демо CVE-2026-11107 с уязвимым Flask API и скриптом эксплойта, показывающее, как предсказуемые идентификаторы UUIDv1 позволяют осуществлять небезопасные прямые ссылки на объекты. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-11107-insecure-direct-object-reference-with-predictable-uuidv1
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьОбучение и Образование
GitHubgeorge0papasotiriou/cve-2026-11107-insecure-direct-object-reference-with-predictable-uuidv1

CVE-2026-11107-Insecure-Direct-Object-Reference-with-Predictable-UUIDv1

Обучающее демо CVE-2026-11107 с уязвимым Flask API и скриптом эксплойта, показывающее, как предсказуемые идентификаторы UUIDv1 позволяют осуществлять небезопасные прямые ссылки на объекты.

Репозиторий
1 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-11107 – Небезопасная прямая ссылка на объект с предсказуемым UUIDv1

Код программы (Python Flask)

root@kitploit:~
# idor_server.py - API with UUIDv1 user IDs
import uuid, time
from flask import Flask, request, jsonify

app = Flask(__name__)
# Generate predictable UUIDv1 based on timestamp + MAC
users = {
    str(uuid.uuid1()): {"name": "Alice", "data": "private1"},
    str(uuid.uuid1()): {"name": "Bob", "data": "private2"},
}

@app.route('/user/<user_id>')
def get_user(user_id):
    if user_id in users:
        return jsonify(users[user_id])
    return "Not found", 404

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11107 – IDOR через предсказуемые идентификаторы UUIDv1

Severity: High

Обзор

REST API использует UUID версии 1 в качестве прямых ссылок на объекты пользовательских ресурсов. UUIDv1 содержит компонент временной метки, что делает его легко предсказуемым. Злоумышленник может перебрать действительные UUID пользователей и получить доступ к приватным данным.

Детали уязвимости

  • Тип: Небезопасная прямая ссылка на объект (IDOR)
  • Воздействие: Несанкционированный доступ к данным пользователя.
  • Корневая причина: UUIDv1 основан на времени и частично предсказуем, особенно когда MAC-адрес известен или может быть определён. В API отсутствуют проверки авторизации.

Демонстрация эксплуатации

  1. Запустите уязвимый API:
    root@kitploit:~
    pip install flask
    python idor_server.py
    
  2. Запустите эксплойт:
    root@kitploit:~
    python exploit_idor_uuid.py
    
Скачать инструмент