Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/george0papasotiriou/cve-2026-11107-insecure-direct-object-reference-with-predictable-uuidv1
漏洞分析漏洞利用Web应用程序漏洞利用Web安全学习与教育
GitHubgeorge0papasotiriou/cve-2026-11107-insecure-direct-object-reference-with-predictable-uuidv1

CVE-2026-11107-Insecure-Direct-Object-Reference-with-Predictable-UUIDv1

教学用 CVE-2026-11107 演示,包含存在漏洞的 Flask API 和漏洞利用脚本,展示可预测的 UUIDv1 标识符如何导致不安全的直接对象引用。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
17天前尚未审核

CVE-2026-11107 – 可预测 UUIDv1 导致的不安全的直接对象引用

程序代码(Python Flask)

root@kitploit:~
# idor_server.py - API with UUIDv1 user IDs
import uuid, time
from flask import Flask, request, jsonify

app = Flask(__name__)
# Generate predictable UUIDv1 based on timestamp + MAC
users = {
    str(uuid.uuid1()): {"name": "Alice", "data": "private1"},
    str(uuid.uuid1()): {"name": "Bob", "data": "private2"},
}

@app.route('/user/<user_id>')
def get_user(user_id):
    if user_id in users:
        return jsonify(users[user_id])
    return "Not found", 404

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11107 – 通过可预测的 UUIDv1 标识符实现 IDOR

Severity: High

概述

某 REST API 将 UUID 版本 1 用作用户资源的直接对象引用。UUIDv1 包含时间戳组件,因此高度可预测。攻击者可以枚举有效的用户 UUID 并访问私有数据。

漏洞详情

  • 类型: 不安全的直接对象引用(IDOR)
  • 影响: 未经授权访问用户数据。
  • 根本原因: UUIDv1 基于时间且部分可预测,尤其是在 MAC 地址已知或可推断的情况下。API 缺少授权检查。

漏洞利用演示

  1. 启动存在漏洞的 API:
    root@kitploit:~
    pip install flask
    python idor_server.py
    
  2. Run the exploit:
    root@kitploit:~
    python exploit_idor_uuid.py
    
下载工具