Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-73296 — أداة تقييم أمني غير تخريبية لـ CVE-2026-73296، تتحقق من حدود المصادقة على خوادم Mobile MCP HTTP المكشوفة (المنافذ 8020/8021) لاكتشاف احتمالية الوصول غير المصرح به إلى أجهزة Android. | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-73296
أمان أندرويدماسحات الثغرات الأمنيةأمان إنترنت الأشياءالاستغلالأمن الويباختبار الاختراق
GitHub0xblackash/cve-2026-73296

CVE-2026-73296

أداة تقييم أمني غير تخريبية لـ CVE-2026-73296، تتحقق من حدود المصادقة على خوادم Mobile MCP HTTP المكشوفة (المنافذ 8020/8021) لاكتشاف احتمالية الوصول غير المصرح به إلى أجهزة Android.

عرض المستودع
منذ 7س 17دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-73296 - UFO-Vuln 💥

HREw4O0WQAE3YE-

الوصول غير المُصادَق إلى Mobile MCP يمكن أن يعرّض بيانات شاشة Android ويوفّر قدرات تحكم عن بُعد في الواجهة عبر ADB.


⚠️ إشعار أمني

هذا المستودع مخصّص لأغراض البحث الأمني المُصرَّح به، والتحقق من الثغرات، والاختبارات الدفاعية، والبيئات المختبرية الخاضعة للرقابة فقط.

تم تصميم أداة الفحص المرفقة لإجراء فحوصات غير تدميرية لحدود المصادقة.

وهي لا:

  • تنفّذ أدوات MCP عشوائية
  • تتحكم في جهاز Android
  • تنفّذ أوامر ADB ضد جهاز حقيقي
  • تلتقط لقطات شاشة
  • تحقن نقرات أو تمريرات
  • تشغّل التطبيقات
  • تعدّل حالة الجهاز
  • تحاول استغلالًا تدميريًا

📌 نظرة عامة على الثغرة

CVE: CVE-2026-73296

المنتج: Microsoft UFO

المكوّن: خوادم Mobile MCP HTTP

الخطورة: حرجة

CVSS v3.1: 9.4

الإصدارات المتأثرة: <= v3.0.7

الإصدارات المُصحَّحة رسميًا: لا توجد إصدارات مُدرجة من قِبل نشرة Microsoft UFO الأمنية وقت توثيق هذه المعلومات.

CWE:

  • CWE-306 — غياب المصادقة لوظيفة حرجة
  • CWE-862 — غياب التفويض

تؤثر الثغرة على خوادم جمع البيانات والإجراءات الخاصة بـ Mobile MCP في UFO عند تعرّضها لشبكة دون مصادقة مناسبة.

تحدد النشرة الأمنية الرسمية التنفيذ المُعرَّض للخطر على النحو التالي:```text ufo/client/mcp/http_servers/mobile_mcp_server.py

root@kitploit:~
الخدمات المتأثرة تعرّض واجهات MCP قابلة للبث عبر HTTP يمكنها التفاعل مع جهاز Android متصل عبر ADB.

إذا كانت الخدمات قابلة للوصول عن بُعد ولم يتم فرض المصادقة، فقد يتمكن عميل شبكة غير مصادق من الوصول إلى معلومات حساسة عن الجهاز واستدعاء وظائف التحكم في واجهة مستخدم Android.

---

# 🎯 الملخص التنفيذي

Microsoft UFO هو إطار عمل يعتمد على وكلاء الذكاء الاصطناعي، مصمم للأتمتة الذكية والتنسيق متعدد الأجهزة.

توفر وظيفة Mobile MCP الخاصة به خوادم MCP للتفاعل مع أجهزة Android عبر ADB.

يكشف الإعداد الضعيف عن خدمتي شبكة مهمتين:

| الخدمة                          |   المنفذ | الوظيفة                              |
| ------------------------------ | -----: | ----------------------------------- |
| MCP لجمع بيانات الجوال          | `8020` | معلومات Android وبيانات الشاشة      |
| MCP لإجراءات الجوال             | `8021` | التفاعل مع Android والتحكم فيه      |

في الإصدارات المتأثرة، يمكن إنشاء خوادم Mobile MCP دون مزوّد مصادقة أو فحص تفويض على مستوى الطلب.

وبالتالي:```text
Remote Client
      │
      │ HTTP / MCP
      ▼
┌──────────────────────┐
│ Mobile MCP Server    │
│                      │
│ Authentication:      │
└──────────┬───────────┘
           │
           ▼
      ADB Interface
           │
           ▼
    Android Device

الحدود الأمنية بين عميل الشبكة البعيد والوظائف المدعومة عبر ADB غير محمية بشكل كافٍ.


🔥 درجة الخطورة

CVSS v3.1```py

9.4 CRITICAL

root@kitploit:~
المتجه:```py
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L

المقاييس

تكتسب الثغرة أهمية خاصة لأن الاستغلال لا يتطلب بطبيعته:

  • جلسة UFO مصادق عليها
  • مفتاح API لـ UFO/Galaxy
  • عميل AIP مسجل
  • تفاعل المتصفح
  • تعاون LLM
  • موافقة المستخدم
  • مهمة وكيل قائمة

ينص الإعلان الرسمي على أن عميل الشبكة القادر على الوصول إلى الخدمة المكشوفة يمكنه تهيئة جلسة MCP واستدعاء أدواتها دون تقديم أي بيانات اعتماد.


🧩 الإصدارات المتأثرة

وفقًا للإعلان الأمني الرسمي لـ Microsoft UFO:```py Affected: <= v3.0.7

Patched: None listed

root@kitploit:~
المستودع الرسمي يدرج حالياً `3.0.7` كإصدار.

> **مهم:** لا تدّعِ أن `3.0.8` هو إصدار مُصحَّح رسمياً ما لم تنشر Microsoft تلك المعلومات. النشرة الأمنية الرسمية لا تدرج حالياً أي إصدار مُصحَّح.

---

# 🏗️ البنية المعرّضة للخطر

الوظيفة المعرّضة للخطر مُنفَّذة في:```py
ufo/client/mcp/http_servers/mobile_mcp_server.py

الوظائف المهمة التي حددها الإعلان الرسمي تشمل:

جمع البيانات```py

create_mobile_data_collection_server capture_screenshot get_ui_tree get_device_info get_mobile_app_target_info get_app_window_controls_target_info

root@kitploit:~
### إجراءات الجوال```py
create_mobile_action_server
tap
swipe
type_text
launch_app
press_key
click_control

الخدمتان عبر HTTP مرتبطتان بـ:```py TCP/8020 TCP/8021

root@kitploit:~
يحدد التقرير الاستشاري على وجه التحديد هذه الخدمات كخوادم MCP لجمع البيانات المحمولة والتنفيذ.

---

# 🔬 السبب الجذري

المشكلة الأمنية الأساسية هي:```py
Powerful functionality
        +
Network exposure
        +
Missing authentication
        =
Unauthorized access

في التنفيذ المتأثر، تم إنشاء خوادم FastMCP الخاصة بـ Mobile MCP دون مزوّد مصادقة أو أي إنفاذ مكافئ للتفويض على مستوى الطلب.

مفهومياً:```python mcp = FastMCP( "Mobile MCP Server", host=host, port=port, )

root@kitploit:~
المشكلة ليست مجرد وجود MCP.

المشكلة هي أن واجهة قابلة للوصول عبر الشبكة تعرّض عمليات حساسة أمنيًا دون مطالبة المتصل بتأسيس هوية موثّقة.

---

# 🔗 تدفق الهجوم

تبدو سلسلة الهجوم المبسّطة على النحو التالي:```py
┌───────────────────┐
│ Unauthenticated   │
│ Network Client    │
└─────────┬─────────┘
          │
          │ HTTP
          ▼
┌─────────────────────────┐
│ Mobile MCP :8020/:8021  │
│                         │
│ Authentication missing  │
└───────────┬─────────────┘
            │
            │ MCP Tool
            ▼
┌─────────────────────────┐
│ Mobile MCP Tool         │
└───────────┬─────────────┘
            │
            │ ADB operation
            ▼
┌─────────────────────────┐
│ Android Device / ADB    │
└─────────────────────────┘

الانتقال الأمني المهم هو:```py Unauthenticated network request ↓ MCP functionality ↓ ADB-backed action ↓ Android device

root@kitploit:~
---

# 📡 الخدمات المكشوفة

## المنفذ 8020 — جمع البيانات

يمكن لخادم جمع البيانات أن يكشف عن وظائف مرتبطة بـ:```py
capture_screenshot
get_ui_tree
get_device_info
get_mobile_app_target_info
get_app_window_controls_target_info

المعلومات التي قد يتم كشفها تشمل:

  • محتويات الشاشة الحالية
  • التسلسل الهرمي لواجهة المستخدم
  • معلومات الجهاز
  • إصدار أندرويد
  • طراز الجهاز
  • أبعاد الشاشة
  • كثافة العرض
  • معلومات البطارية
  • معلومات التطبيقات المثبتة
  • معلومات النوافذ/عناصر التحكم

يشكّل هذا خطرًا كبيرًا على السرية.


🎮 المنفذ 8021 — إجراءات الجوال

يوفّر خادم الإجراءات وظائف مرتبطة بـ:```text tap swipe type_text launch_app press_key click_control

root@kitploit:~
يمكن لهذه العمليات أن تزوّد المتصل عن بُعد بقدرات التفاعل مع واجهة مستخدم أندرويد.

اعتمادًا على حالة الجهاز والتطبيقات المتاحة، قد يسمح ذلك بما يلي:```text
Remote input
     ↓
UI navigation
     ↓
Application interaction
     ↓
Device-state modification

يصف الاستشارة الرسمية هذه القدرات على وجه التحديد كإجراءات واجهة مستخدم Android قابلة للحقن عن بُعد.


📸 تأثير السرية

يمكن أن يؤدي الوصول غير المصرح به إلى معلومات الشاشة وواجهة المستخدم إلى كشف محتمل لما يلي:

  • الرسائل الشخصية
  • رموز المصادقة
  • كلمات المرور المعروضة على الشاشة
  • محتويات البريد الإلكتروني
  • بيانات التطبيقات
  • معلومات التطبيقات الداخلية
  • المستندات الحساسة
  • الإشعارات الخاصة
  • نشاط المستخدم

يعتمد التأثير الدقيق على جهاز Android والتطبيقات التي يمكن الوصول إليها عبر بيئة ADB المتصلة.


🛠️ تأثير السلامة

قد تسمح الإجراءات المتنقلة غير المصرح بها للمهاجم بما يلي:```text Tap Swipe Type text Press keys Launch applications Click UI controls

root@kitploit:~
قد يؤدي هذا إلى تعديل حالة التطبيق أو التفاعل مع سير العمل الجاري على الجهاز.

---

# 💥 تأثير التوفر

قد تؤدي الإجراءات الآلية المتكررة إلى:

* مقاطعة الأتمتة
* تبديل التطبيقات
* التنقل بعيدًا عن سير العمل
* تشغيل إجراءات واجهة مستخدم غير متوقعة
* التداخل مع بيئات الاختبار
* تعطيل جلسة أتمتة أندرويد

يخصص تقييم CVSS **تأثير توفر منخفض**، بينما تُقيَّم السرية والنزاهة على أنهما **مرتفعان**.

---

# 🧪 الكشف الآمن

يتضمن هذا المستودع:```text
cve-2026-73296.py

أداة الفحص مصممة عمدًا كأداة تقييم أمني غير مدمرة.

تقوم بالتحقق من:```text TCP reachability ↓ HTTP response ↓ Authentication boundary ↓ SAFE / VULNERABLE / UNKNOWN

root@kitploit:~
لا **يستدعي** أدوات Mobile MCP.

---

# 🟢 آمن

تشير نتيجة `SAFE` إلى أن نقطة نهاية HTTP المختبرة أعادت حاجز مصادقة/تفويض مثل:```text
HTTP 401
HTTP 403

مثال:```text [SAFE] Port 8020: authentication/authorization barrier detected

root@kitploit:~
---

# 🔴 VULNERABLE

نتيجة `VULNERABLE` تعني أن نقطة نهاية HTTP التي تم اختبارها استجابت بنجاح دون تقديم تحدٍ للمصادقة.

مثال:```text
[VULNERABLE] Port 8021:
HTTP endpoint responded without an authentication challenge

يجب التعامل مع هذا كـ تعرض محتمل يتطلب تأكيدًا.


🟡 غير معروف

تعني نتيجة UNKNOWN أن أداة الفحص لم تتمكن من تحديد حالة المصادقة بشكل موثوق.

أمثلة:```text TCP unreachable TLS error HTTP timeout Unexpected HTTP response Redirect

root@kitploit:~
`UNKNOWN` لا ينبغي تفسيره على أنه آمن أو قابل للاستغلال.

---

# ⚠️ قيود الكشف

لا يدّعي هذا الفاحص **عمدًا** إثبات الاستغلال.

النتيجة الخضراء تعني:

> لوحظ وجود حماية مصادقة على الحدود HTTP التي تم اختبارها.

وهي لا تثبت **رياضيًا** أن نشر UFO بأكمله آمن.

وبالمثل، تشير النتيجة الحمراء إلى:

> استجاب نقطة النهاية المختبرة دون تحدٍ للمصادقة.

يجب ربطها بما يلي:

* إصدار UFO
* تكوين النشر
* التعرض للشبكة
* تكوين MCP
* الخوادم الوكيلة العكسية
* تكوين TLS
* قواعد جدار الحماية
* اتصال ADB

---

# 🚀 الاستخدام

استنسخ المستودع:```bash
git clone https://github.com/0xBlackash/CVE-2026-73296.git
cd CVE-2026-73296

تثبيت التبعية:```bash python3 -m pip install requests

root@kitploit:~
بناء الجملة (Syntax check):```bash
python3 -m py_compile cve-2026-73296.py

قم بتشغيله ضد نظام اختبار مصرح به:```bash python3 cve-2026-73296.py 127.0.0.1

root@kitploit:~
مثال على هدف المختبر:```bash
python3 cve-2026-73296.py 192.168.56.10

للاتصال عبر HTTPS مع شهادة مختبرية/موقّعة ذاتيًا:```bash python3 cve-2026-73296.py https://192.168.56.10 --no-verify-tls

root@kitploit:~
---

# 🖥️ مثال على المخرجات

### نقطة نهاية محمية```py
════════════════════════════════════════════════════════
  SECURITY ASSESSMENT
────────────────────────────────────────────────────────

  SAFE       : 2
  VULNERABLE : 0
  UNKNOWN    : 0

  ✓ AUTHENTICATION CHECK PASSED

التعرض المحتمل```py

════════════════════════════════════════════════════════ SECURITY ASSESSMENT ────────────────────────────────────────────────────────

SAFE : 0 VULNERABLE : 2 UNKNOWN : 0

⚠ POTENTIAL CVE-2026-73296 EXPOSURE

→ TCP/8020 responded without an authentication challenge. → TCP/8021 responded without an authentication challenge.

root@kitploit:~
<img width="1523" height="789" alt="CVE-2026-73296" src="https://assets.kitploit.com/production/public/readmes/54023/5754c6ba111148250c8f3067db1c7dfbb9cb85e4910f2afe13443f7906926573/def8f2a924188fdd01d3ef2b3880c3bc22bef0c251f9b13d24ac458f2143f3eb-display-v1.webp" />


---

# 🧬 نموذج المصدر إلى الوجهة

يمكن فهم الثغرة الأمنية على أنها فشل أمني من المصدر إلى الوجهة:```py
SOURCE
  │
  │ Unauthenticated network request
  ▼
MCP HTTP Server
  │
  │ Missing authentication/authorization
  ▼
MCP Tool
  │
  ▼
ADB-backed operation
  │
  ▼
ANDROID DEVICE

يجب أن يكون الحد الأمني المقصود بدلاً من ذلك:```py Network Request │ ▼ Authentication │ ├──── INVALID ────► REJECT │ ▼ Authorization │ ├──── DENIED ─────► REJECT │ ▼ MCP Tool │ ▼ ADB

root@kitploit:~
---

# 🔐 الإصلاح الموصى به

الإصلاح الأساسي هو فرض المصادقة عند حدود نقل HTTP الخاص بـ Mobile MCP.

بنية الأمان الموصى بها:```py
                    ┌──────────────────┐
                    │ Authorized MCP   │
                    │ Client           │
                    └────────┬─────────┘
                             │
                        Bearer Token
                             │
                             ▼
                    ┌──────────────────┐
                    │ Authentication   │
                    │ Middleware       │
                    └────────┬─────────┘
                             │
                       Authorized?
                       /          \
                     NO            YES
                     │              │
                     ▼              ▼
                   REJECT       MCP Tool
                                    │
                                    ▼
                                   ADB

🔑 حماية مفاتيح API

توصي النشرة الرسمية بتصميم مصادقة يعتمد على:```py UFO_MCP_API_KEY

root@kitploit:~
يجب أن يضمن النموذج الأمني ما يلي:

1. مطلوب سر عالي الإنتروبيا.
2. يفشل الخادم بشكل مغلق إذا كانت بيانات الاعتماد مفقودة.
3. يتم رفض بيانات اعتماد الحامل غير الصالحة.
4. يحدث المصادقة قبل تنفيذ الأداة.
5. لا يتم كشف بيانات الاعتماد كمعاملات أداة مرئية لنموذج اللغة الكبير (LLM).
6. يجب أن تستخدم مقارنة بيانات الاعتماد مقارنة زمنية ثابتة.
7. يجب أن تستخدم النشرات عن بُعد نقلًا مشفرًا.
8. يجب أن يظل المضيف المحلي (localhost) هو الافتراضي حيثما أمكن.

---

# 🌐 التعرض للشبكة

تجنب كشف:```py
0.0.0.0:8020
0.0.0.0:8021

مباشرة إلى الشبكات غير الموثوقة.

يُفضَّل:```py 127.0.0.1

root@kitploit:~
لعمليات النشر المحلية فقط.

للوصول عن بُعد المشروع، يُنصح بالنظر في:```py
Client
  │
  ▼
TLS / Private Tunnel
  │
  ▼
Authenticated Reverse Proxy
  │
  ▼
UFO MCP
  │
  ▼
ADB

ضوابط الأمان المحتملة تشمل:

  • TLS
  • وكيل عكسي مُصادَق
  • VPN
  • شبكة خاصة
  • نفق SSH
  • قوائم التحكم في الوصول للشبكة (ACLs)
  • قيود جدار الحماية
  • بيانات اعتماد API قوية

🧪 اختبار الانحدار

يجب أن تتحقق مجموعة اختبارات الانحدار الأمني السليمة من:

الاختبار 1 — بدون بيانات اعتماد```py

Request ↓ No Authorization header ↓ REJECT ↓ ADB not reached

root@kitploit:~
```markdown
متوقع:
``````py
PASS

الاختبار 2 — بيانات اعتماد غير صالحة```py

Bearer: invalid-token ↓ REJECT ↓ ADB not reached

root@kitploit:~
## التثبيت

### المتطلبات الأساسية

- **Python 3.8+** — مطلوب لتشغيل الأداة.
- **pip** — مدير الحزم لبايثون.
- **git** — لتثبيت الأداة من المستودع.

### خطوات التثبيت

1. **استنساخ المستودع**:

   ```bash
   git clone https://github.com/example/tool-repo.git
   cd tool-repo
  1. تثبيت التبعيات:

    root@kitploit:~
    pip install -r requirements.txt
    
  2. التحقق من التثبيت:

    root@kitploit:~
    python tool.py --help
    

    يجب أن ترى قائمة بالخيارات المتاحة، مما يؤكد نجاح التثبيت.

التثبيت عبر pip (اختياري)

إذا كانت الأداة متاحة على PyPI، يمكنك تثبيتها مباشرة:

root@kitploit:~
pip install tool-name

التثبيت من Docker (اختياري)

بالنسبة لأولئك الذين يفضلون استخدام الحاويات، يتم توفير ملف Dockerfile:

root@kitploit:~
docker build -t tool-name .
docker run --rm -it tool-name --help

استكشاف الأخطاء وإصلاحها

  • خطأ في التبعيات: تأكد من تحديث pip باستخدام pip install --upgrade pip.
  • مشاكل في الإذن: استخدم pip install --user أو بيئة افتراضية.
  • تعارض الإصدارات: قم بإنشاء بيئة افتراضية باستخدام python -m venv venv وتفعيلها قبل التثبيت.

بعد اكتمال التثبيت، يمكنك المتابعة إلى قسم الاستخدام لبدء استخدام الأداة.```py PASS

root@kitploit:~
### الاختبار 3 — بيانات اعتماد صالحة```py
Bearer: valid-token
        ↓
     ACCEPT
        ↓
     MCP Tool
        ↓
       ADB

متوقع:```py PASS

root@kitploit:~
### الاختبار 4 — مفتاح الخادم السري مفقود```py
UFO_MCP_API_KEY = missing

متوقع:```py Server fails closed

root@kitploit:~
### الاختبار 5 — عنصر نائب للبيانات الاعتمادية

يجب ألا تتحول متغيرات البيئة غير المُحلَّلة عن طريق الخطأ إلى بيانات اعتمادية للمصادقة.

المتوقع:```py
Client initialization fails

🛡️ الدفاع المتعمق

لا ينبغي اعتبار المصادقة وحدها كافية.

الضوابط الموصى بها:```py Internet │ X │ Firewall/VPN │ ▼ TLS / Proxy │ ▼ API Authentication │ ▼ Authorization │ ▼ MCP Server │ ▼ ADB │ ▼ Android Device

root@kitploit:~
---

# 🔎 الكشف والمراقبة

يجب على فرق الأمان مراقبة أي وصول غير متوقع إلى:```text
TCP/8020
TCP/8021

ابحث عن:

  • عناوين IP مصدر غير متوقعة
  • طلبات بدون رؤوس تفويض (authorization headers)
  • حالات فشل مصادقة متكررة
  • جلسات MCP غير معتادة
  • طلبات لقطات شاشة غير متوقعة
  • استدعاءات تفاعل مع واجهة المستخدم متكررة
  • عمليات تشغيل تطبيقات غير متوقعة
  • نشاط ADB مشبوه

بيانات الشبكة المفيدة (network telemetry):```text source_ip destination_ip destination_port timestamp HTTP_method HTTP_status user_agent authorization_present request_frequency

root@kitploit:~
---

# 📋 قائمة التحقق من الاستجابة للحوادث

إذا تم اكتشاف مثيل ضعيف مكشوف:

### 1. تقييد الوصول إلى الشبكة

قم فورًا بتقييد الوصول إلى:```text
8020
8021

2. افصل أجهزة Android غير الضرورية

إذا لم تكن الخدمة مطلوبة، فافصل جهاز ADB المرتبط بها.

3. افحص السجلات

ابحث عن:```text Unknown source IPs Unexpected MCP sessions Unexpected device interactions Unexpected application launches

root@kitploit:~
### 4. تدوير بيانات الاعتماد

إذا كانت أسرار المصادقة قد تكون قد تعرضت للخطر:```text
Generate a new high-entropy API key

5. مراجعة حالة الجهاز

تحقق من:

  • التطبيقات التي تم تشغيلها مؤخرًا
  • حالة التطبيقات المعدّلة
  • الرسائل/المدخلات غير المتوقعة
  • نشاط واجهة المستخدم المشبوه

6. تحديث أو تطبيق إرشادات الأمان الخاصة بالبائع

اتبع أحدث نشرة أمان Microsoft UFO ومعلومات الإصدارات.

7. إعادة الاختبار

قم بتشغيل الفاحص الآمن مرة أخرى بعد المعالجة.


🧰 منهجية البحث

يتبع هذا المشروع منهجية دفاعية للتحقق من الثغرات الأمنية:```py

  1. Identify vulnerable component ↓
  2. Determine network attack surface ↓
  3. Identify missing security boundary ↓
  4. Map exposed capabilities ↓
  5. Build non-destructive detection ↓
  6. Validate authentication behavior ↓
  7. Document impact ↓
  8. Apply remediation ↓
  9. Regression test
root@kitploit:~
---

# 📂 بنية المستودع

بنية المشروع الموصى بها:```py
CVE-2026-73296/
│
├── README.md
│
├── poc/
│   └── cve-2026-73296.py
│
├── docs/
│   ├── technical-analysis.md
│   ├── remediation.md
│   └── detection.md
│
├── screenshots/
│   ├── safe.png
│   └── vulnerable.png
│
├── tests/
│   └── README.md
│
├── LICENSE
└── .gitignore

🧠 دروس أمنية رئيسية

1. MCP هي حدود أمنية

لا ينبغي التعامل مع خوادم MCP كأدوات محلية غير ضارة عندما تكشف عن عمليات قوية عبر الشبكة.


2. ADB يضخّم التأثير

يمكن لنقطة نهاية MCP المتصلة بـ ADB أن تصبح جسرًا بين:```text Network ↓ Agent protocol ↓ ADB ↓ Android

root@kitploit:~
يجب أن تغطي متطلبات الأمان بالتالي السلسلة بأكملها.

---

## 3. إعدادات المضيف المحلي الافتراضية مهمة

خدمة مرتبطة بـ:```text
127.0.0.1

له ملف تعريف تعرّض مختلف جوهريًا عن:```text 0.0.0.0

root@kitploit:~
يجب بالتالي التعامل مع ربط الشبكة كإعداد أمني.

---

## 4. يجب أن يحدث المصادقة قبل الحوض (Sink)

الثابت الحرج هو:```text
UNTRUSTED REQUEST
       ↓
 AUTHENTICATION
       ↓
 AUTHORIZATION
       ↓
   MCP TOOL
       ↓
      ADB

أبدًا:```text UNTRUSTED REQUEST ↓ MCP TOOL ↓ ADB

root@kitploit:~
---

# 📊 ملخص الثغرة

| الخاصية                 | القيمة                  |
| ------------------------ | ---------------------- |
| CVE                      | CVE-2026-73296         |
| المنتج                   | Microsoft UFO          |
| المكوّن                  | Mobile MCP             |
| الخطورة                  | حرجة                   |
| CVSS                     | 9.4                    |
| ناقل الهجوم              | الشبكة                 |
| التعقيد                  | منخفض                  |
| الامتيازات               | لا شيء                 |
| تفاعل المستخدم           | لا شيء                 |
| السرية                   | عالية                  |
| السلامة                  | عالية                  |
| التوافر                  | منخفض                  |
| CWE-306                  | غياب المصادقة          |
| CWE-862                  | غياب التفويض           |
| Data MCP                 | TCP/8020               |
| Action MCP               | TCP/8021               |
| المتأثرة                 | ≤ v3.0.7               |
| الإصدار المُصحَّح رسميًا | غير مُدرج              |

---

# 🏁 الخاتمة

يُظهر CVE-2026-73296 الخطر الأمني الناتج عن تعريض واجهات الأتمتة الوكيلة القوية عبر الشبكة دون حدود مناسبة للمصادقة والتفويض.

تخلق بنية Mobile MCP القابلة للاستغلال مسارًا يبدأ من:```text
Unauthenticated Network Client
              ↓
          MCP Server
              ↓
          MCP Tools
              ↓
             ADB
              ↓
       Android Device

يمكن أن يشمل التأثير الناتج كلاً من فقدان السرية، من خلال معلومات الشاشة/الواجهة/الجهاز، وتأثير السلامة، من خلال التفاعل عن بُعد مع واجهة أندرويد.

أهم الضوابط الدفاعية هي:```text Authentication Authorization TLS Network isolation Least privilege Secure defaults Continuous monitoring Regression testing

root@kitploit:~
---

# 📚 المراجع

* نشرة أمان Microsoft UFO — CVE-2026-73296 / GHSA-24fq-m9rr-g3mm
* مستودع Microsoft UFO
* سجل إصدارات Microsoft UFO
* CWE-306 — غياب المصادقة لوظيفة حرجة
* CWE-862 — غياب التفويض
* CVSS v3.1

المستودع الرسمي لـ Microsoft UFO:

https://github.com/microsoft/UFO

النشرة الأمنية الرسمية:

https://github.com/microsoft/UFO/security/advisories/GHSA-24fq-m9rr-g3mm

---

# ⚖️ الاستخدام المسؤول

يُقدَّم هذا المشروع من أجل:

* اختبار الاختراق المصرح به
* البحث الأمني
* بيئات CTF
* التحقق من الثغرات
* الهندسة الدفاعية
* التعليم الأمني
* تطوير أنظمة الكشف

لا تختبر الأنظمة أو الأجهزة دون الحصول على تفويض صريح.

يتجنب الفاحص الآمن عمدًا تنفيذ إمكانيات Mobile MCP القابلة للاستغلال ضد أجهزة Android الحقيقية.

---

<p align="center">

**CVE-2026-73296 • Microsoft UFO • البحث الأمني لـ Mobile MCP**

</p>
تنزيل الأداة
المقياسالقيمة
ناقل الهجومالشبكة
تعقيد الهجوممنخفض
الامتيازات المطلوبةلا شيء
تفاعل المستخدملا شيء
النطاقغير متغير
السريةعالية
السلامةعالية
التوفرمنخفض