
أداة تقييم أمني غير تخريبية لـ CVE-2026-73296، تتحقق من حدود المصادقة على خوادم Mobile MCP HTTP المكشوفة (المنافذ 8020/8021) لاكتشاف احتمالية الوصول غير المصرح به إلى أجهزة Android.
UFO-Vuln 💥
الوصول غير المُصادَق إلى Mobile MCP يمكن أن يعرّض بيانات شاشة Android ويوفّر قدرات تحكم عن بُعد في الواجهة عبر ADB.
هذا المستودع مخصّص لأغراض البحث الأمني المُصرَّح به، والتحقق من الثغرات، والاختبارات الدفاعية، والبيئات المختبرية الخاضعة للرقابة فقط.
تم تصميم أداة الفحص المرفقة لإجراء فحوصات غير تدميرية لحدود المصادقة.
وهي لا:
CVE: CVE-2026-73296
المنتج: Microsoft UFO
المكوّن: خوادم Mobile MCP HTTP
الخطورة: حرجة
CVSS v3.1: 9.4
الإصدارات المتأثرة: <= v3.0.7
الإصدارات المُصحَّحة رسميًا: لا توجد إصدارات مُدرجة من قِبل نشرة Microsoft UFO الأمنية وقت توثيق هذه المعلومات.
CWE:
تؤثر الثغرة على خوادم جمع البيانات والإجراءات الخاصة بـ Mobile MCP في UFO عند تعرّضها لشبكة دون مصادقة مناسبة.
تحدد النشرة الأمنية الرسمية التنفيذ المُعرَّض للخطر على النحو التالي:```text ufo/client/mcp/http_servers/mobile_mcp_server.py
الخدمات المتأثرة تعرّض واجهات MCP قابلة للبث عبر HTTP يمكنها التفاعل مع جهاز Android متصل عبر ADB.
إذا كانت الخدمات قابلة للوصول عن بُعد ولم يتم فرض المصادقة، فقد يتمكن عميل شبكة غير مصادق من الوصول إلى معلومات حساسة عن الجهاز واستدعاء وظائف التحكم في واجهة مستخدم Android.
---
# 🎯 الملخص التنفيذي
Microsoft UFO هو إطار عمل يعتمد على وكلاء الذكاء الاصطناعي، مصمم للأتمتة الذكية والتنسيق متعدد الأجهزة.
توفر وظيفة Mobile MCP الخاصة به خوادم MCP للتفاعل مع أجهزة Android عبر ADB.
يكشف الإعداد الضعيف عن خدمتي شبكة مهمتين:
| الخدمة | المنفذ | الوظيفة |
| ------------------------------ | -----: | ----------------------------------- |
| MCP لجمع بيانات الجوال | `8020` | معلومات Android وبيانات الشاشة |
| MCP لإجراءات الجوال | `8021` | التفاعل مع Android والتحكم فيه |
في الإصدارات المتأثرة، يمكن إنشاء خوادم Mobile MCP دون مزوّد مصادقة أو فحص تفويض على مستوى الطلب.
وبالتالي:```text
Remote Client
│
│ HTTP / MCP
▼
┌──────────────────────┐
│ Mobile MCP Server │
│ │
│ Authentication: │
└──────────┬───────────┘
│
▼
ADB Interface
│
▼
Android Device
الحدود الأمنية بين عميل الشبكة البعيد والوظائف المدعومة عبر ADB غير محمية بشكل كافٍ.
9.4 CRITICAL
المتجه:```py
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
تكتسب الثغرة أهمية خاصة لأن الاستغلال لا يتطلب بطبيعته:
ينص الإعلان الرسمي على أن عميل الشبكة القادر على الوصول إلى الخدمة المكشوفة يمكنه تهيئة جلسة MCP واستدعاء أدواتها دون تقديم أي بيانات اعتماد.
وفقًا للإعلان الأمني الرسمي لـ Microsoft UFO:```py Affected: <= v3.0.7
Patched: None listed
المستودع الرسمي يدرج حالياً `3.0.7` كإصدار.
> **مهم:** لا تدّعِ أن `3.0.8` هو إصدار مُصحَّح رسمياً ما لم تنشر Microsoft تلك المعلومات. النشرة الأمنية الرسمية لا تدرج حالياً أي إصدار مُصحَّح.
---
# 🏗️ البنية المعرّضة للخطر
الوظيفة المعرّضة للخطر مُنفَّذة في:```py
ufo/client/mcp/http_servers/mobile_mcp_server.py
الوظائف المهمة التي حددها الإعلان الرسمي تشمل:
create_mobile_data_collection_server capture_screenshot get_ui_tree get_device_info get_mobile_app_target_info get_app_window_controls_target_info
### إجراءات الجوال```py
create_mobile_action_server
tap
swipe
type_text
launch_app
press_key
click_control
الخدمتان عبر HTTP مرتبطتان بـ:```py TCP/8020 TCP/8021
يحدد التقرير الاستشاري على وجه التحديد هذه الخدمات كخوادم MCP لجمع البيانات المحمولة والتنفيذ.
---
# 🔬 السبب الجذري
المشكلة الأمنية الأساسية هي:```py
Powerful functionality
+
Network exposure
+
Missing authentication
=
Unauthorized access
في التنفيذ المتأثر، تم إنشاء خوادم FastMCP الخاصة بـ Mobile MCP دون مزوّد مصادقة أو أي إنفاذ مكافئ للتفويض على مستوى الطلب.
مفهومياً:```python mcp = FastMCP( "Mobile MCP Server", host=host, port=port, )
المشكلة ليست مجرد وجود MCP.
المشكلة هي أن واجهة قابلة للوصول عبر الشبكة تعرّض عمليات حساسة أمنيًا دون مطالبة المتصل بتأسيس هوية موثّقة.
---
# 🔗 تدفق الهجوم
تبدو سلسلة الهجوم المبسّطة على النحو التالي:```py
┌───────────────────┐
│ Unauthenticated │
│ Network Client │
└─────────┬─────────┘
│
│ HTTP
▼
┌─────────────────────────┐
│ Mobile MCP :8020/:8021 │
│ │
│ Authentication missing │
└───────────┬─────────────┘
│
│ MCP Tool
▼
┌─────────────────────────┐
│ Mobile MCP Tool │
└───────────┬─────────────┘
│
│ ADB operation
▼
┌─────────────────────────┐
│ Android Device / ADB │
└─────────────────────────┘
الانتقال الأمني المهم هو:```py Unauthenticated network request ↓ MCP functionality ↓ ADB-backed action ↓ Android device
---
# 📡 الخدمات المكشوفة
## المنفذ 8020 — جمع البيانات
يمكن لخادم جمع البيانات أن يكشف عن وظائف مرتبطة بـ:```py
capture_screenshot
get_ui_tree
get_device_info
get_mobile_app_target_info
get_app_window_controls_target_info
المعلومات التي قد يتم كشفها تشمل:
يشكّل هذا خطرًا كبيرًا على السرية.
يوفّر خادم الإجراءات وظائف مرتبطة بـ:```text tap swipe type_text launch_app press_key click_control
يمكن لهذه العمليات أن تزوّد المتصل عن بُعد بقدرات التفاعل مع واجهة مستخدم أندرويد.
اعتمادًا على حالة الجهاز والتطبيقات المتاحة، قد يسمح ذلك بما يلي:```text
Remote input
↓
UI navigation
↓
Application interaction
↓
Device-state modification
يصف الاستشارة الرسمية هذه القدرات على وجه التحديد كإجراءات واجهة مستخدم Android قابلة للحقن عن بُعد.
يمكن أن يؤدي الوصول غير المصرح به إلى معلومات الشاشة وواجهة المستخدم إلى كشف محتمل لما يلي:
يعتمد التأثير الدقيق على جهاز Android والتطبيقات التي يمكن الوصول إليها عبر بيئة ADB المتصلة.
قد تسمح الإجراءات المتنقلة غير المصرح بها للمهاجم بما يلي:```text Tap Swipe Type text Press keys Launch applications Click UI controls
قد يؤدي هذا إلى تعديل حالة التطبيق أو التفاعل مع سير العمل الجاري على الجهاز.
---
# 💥 تأثير التوفر
قد تؤدي الإجراءات الآلية المتكررة إلى:
* مقاطعة الأتمتة
* تبديل التطبيقات
* التنقل بعيدًا عن سير العمل
* تشغيل إجراءات واجهة مستخدم غير متوقعة
* التداخل مع بيئات الاختبار
* تعطيل جلسة أتمتة أندرويد
يخصص تقييم CVSS **تأثير توفر منخفض**، بينما تُقيَّم السرية والنزاهة على أنهما **مرتفعان**.
---
# 🧪 الكشف الآمن
يتضمن هذا المستودع:```text
cve-2026-73296.py
أداة الفحص مصممة عمدًا كأداة تقييم أمني غير مدمرة.
تقوم بالتحقق من:```text TCP reachability ↓ HTTP response ↓ Authentication boundary ↓ SAFE / VULNERABLE / UNKNOWN
لا **يستدعي** أدوات Mobile MCP.
---
# 🟢 آمن
تشير نتيجة `SAFE` إلى أن نقطة نهاية HTTP المختبرة أعادت حاجز مصادقة/تفويض مثل:```text
HTTP 401
HTTP 403
مثال:```text [SAFE] Port 8020: authentication/authorization barrier detected
---
# 🔴 VULNERABLE
نتيجة `VULNERABLE` تعني أن نقطة نهاية HTTP التي تم اختبارها استجابت بنجاح دون تقديم تحدٍ للمصادقة.
مثال:```text
[VULNERABLE] Port 8021:
HTTP endpoint responded without an authentication challenge
يجب التعامل مع هذا كـ تعرض محتمل يتطلب تأكيدًا.
تعني نتيجة UNKNOWN أن أداة الفحص لم تتمكن من تحديد حالة المصادقة بشكل موثوق.
أمثلة:```text TCP unreachable TLS error HTTP timeout Unexpected HTTP response Redirect
`UNKNOWN` لا ينبغي تفسيره على أنه آمن أو قابل للاستغلال.
---
# ⚠️ قيود الكشف
لا يدّعي هذا الفاحص **عمدًا** إثبات الاستغلال.
النتيجة الخضراء تعني:
> لوحظ وجود حماية مصادقة على الحدود HTTP التي تم اختبارها.
وهي لا تثبت **رياضيًا** أن نشر UFO بأكمله آمن.
وبالمثل، تشير النتيجة الحمراء إلى:
> استجاب نقطة النهاية المختبرة دون تحدٍ للمصادقة.
يجب ربطها بما يلي:
* إصدار UFO
* تكوين النشر
* التعرض للشبكة
* تكوين MCP
* الخوادم الوكيلة العكسية
* تكوين TLS
* قواعد جدار الحماية
* اتصال ADB
---
# 🚀 الاستخدام
استنسخ المستودع:```bash
git clone https://github.com/0xBlackash/CVE-2026-73296.git
cd CVE-2026-73296
تثبيت التبعية:```bash python3 -m pip install requests
بناء الجملة (Syntax check):```bash
python3 -m py_compile cve-2026-73296.py
قم بتشغيله ضد نظام اختبار مصرح به:```bash python3 cve-2026-73296.py 127.0.0.1
مثال على هدف المختبر:```bash
python3 cve-2026-73296.py 192.168.56.10
للاتصال عبر HTTPS مع شهادة مختبرية/موقّعة ذاتيًا:```bash python3 cve-2026-73296.py https://192.168.56.10 --no-verify-tls
---
# 🖥️ مثال على المخرجات
### نقطة نهاية محمية```py
════════════════════════════════════════════════════════
SECURITY ASSESSMENT
────────────────────────────────────────────────────────
SAFE : 2
VULNERABLE : 0
UNKNOWN : 0
✓ AUTHENTICATION CHECK PASSED
════════════════════════════════════════════════════════ SECURITY ASSESSMENT ────────────────────────────────────────────────────────
SAFE : 0 VULNERABLE : 2 UNKNOWN : 0
⚠ POTENTIAL CVE-2026-73296 EXPOSURE
→ TCP/8020 responded without an authentication challenge. → TCP/8021 responded without an authentication challenge.
<img width="1523" height="789" alt="CVE-2026-73296" src="https://assets.kitploit.com/production/public/readmes/54023/5754c6ba111148250c8f3067db1c7dfbb9cb85e4910f2afe13443f7906926573/def8f2a924188fdd01d3ef2b3880c3bc22bef0c251f9b13d24ac458f2143f3eb-display-v1.webp" />
---
# 🧬 نموذج المصدر إلى الوجهة
يمكن فهم الثغرة الأمنية على أنها فشل أمني من المصدر إلى الوجهة:```py
SOURCE
│
│ Unauthenticated network request
▼
MCP HTTP Server
│
│ Missing authentication/authorization
▼
MCP Tool
│
▼
ADB-backed operation
│
▼
ANDROID DEVICE
يجب أن يكون الحد الأمني المقصود بدلاً من ذلك:```py Network Request │ ▼ Authentication │ ├──── INVALID ────► REJECT │ ▼ Authorization │ ├──── DENIED ─────► REJECT │ ▼ MCP Tool │ ▼ ADB
---
# 🔐 الإصلاح الموصى به
الإصلاح الأساسي هو فرض المصادقة عند حدود نقل HTTP الخاص بـ Mobile MCP.
بنية الأمان الموصى بها:```py
┌──────────────────┐
│ Authorized MCP │
│ Client │
└────────┬─────────┘
│
Bearer Token
│
▼
┌──────────────────┐
│ Authentication │
│ Middleware │
└────────┬─────────┘
│
Authorized?
/ \
NO YES
│ │
▼ ▼
REJECT MCP Tool
│
▼
ADB
توصي النشرة الرسمية بتصميم مصادقة يعتمد على:```py UFO_MCP_API_KEY
يجب أن يضمن النموذج الأمني ما يلي:
1. مطلوب سر عالي الإنتروبيا.
2. يفشل الخادم بشكل مغلق إذا كانت بيانات الاعتماد مفقودة.
3. يتم رفض بيانات اعتماد الحامل غير الصالحة.
4. يحدث المصادقة قبل تنفيذ الأداة.
5. لا يتم كشف بيانات الاعتماد كمعاملات أداة مرئية لنموذج اللغة الكبير (LLM).
6. يجب أن تستخدم مقارنة بيانات الاعتماد مقارنة زمنية ثابتة.
7. يجب أن تستخدم النشرات عن بُعد نقلًا مشفرًا.
8. يجب أن يظل المضيف المحلي (localhost) هو الافتراضي حيثما أمكن.
---
# 🌐 التعرض للشبكة
تجنب كشف:```py
0.0.0.0:8020
0.0.0.0:8021
مباشرة إلى الشبكات غير الموثوقة.
يُفضَّل:```py 127.0.0.1
لعمليات النشر المحلية فقط.
للوصول عن بُعد المشروع، يُنصح بالنظر في:```py
Client
│
▼
TLS / Private Tunnel
│
▼
Authenticated Reverse Proxy
│
▼
UFO MCP
│
▼
ADB
ضوابط الأمان المحتملة تشمل:
يجب أن تتحقق مجموعة اختبارات الانحدار الأمني السليمة من:
Request ↓ No Authorization header ↓ REJECT ↓ ADB not reached
```markdown
متوقع:
``````py
PASS
Bearer: invalid-token ↓ REJECT ↓ ADB not reached
## التثبيت
### المتطلبات الأساسية
- **Python 3.8+** — مطلوب لتشغيل الأداة.
- **pip** — مدير الحزم لبايثون.
- **git** — لتثبيت الأداة من المستودع.
### خطوات التثبيت
1. **استنساخ المستودع**:
```bash
git clone https://github.com/example/tool-repo.git
cd tool-repo
تثبيت التبعيات:
pip install -r requirements.txt
التحقق من التثبيت:
python tool.py --help
يجب أن ترى قائمة بالخيارات المتاحة، مما يؤكد نجاح التثبيت.
إذا كانت الأداة متاحة على PyPI، يمكنك تثبيتها مباشرة:
pip install tool-name
بالنسبة لأولئك الذين يفضلون استخدام الحاويات، يتم توفير ملف Dockerfile:
docker build -t tool-name .
docker run --rm -it tool-name --help
pip install --upgrade pip.pip install --user أو بيئة افتراضية.python -m venv venv وتفعيلها قبل التثبيت.بعد اكتمال التثبيت، يمكنك المتابعة إلى قسم الاستخدام لبدء استخدام الأداة.```py PASS
### الاختبار 3 — بيانات اعتماد صالحة```py
Bearer: valid-token
↓
ACCEPT
↓
MCP Tool
↓
ADB
متوقع:```py PASS
### الاختبار 4 — مفتاح الخادم السري مفقود```py
UFO_MCP_API_KEY = missing
متوقع:```py Server fails closed
### الاختبار 5 — عنصر نائب للبيانات الاعتمادية
يجب ألا تتحول متغيرات البيئة غير المُحلَّلة عن طريق الخطأ إلى بيانات اعتمادية للمصادقة.
المتوقع:```py
Client initialization fails
لا ينبغي اعتبار المصادقة وحدها كافية.
الضوابط الموصى بها:```py Internet │ X │ Firewall/VPN │ ▼ TLS / Proxy │ ▼ API Authentication │ ▼ Authorization │ ▼ MCP Server │ ▼ ADB │ ▼ Android Device
---
# 🔎 الكشف والمراقبة
يجب على فرق الأمان مراقبة أي وصول غير متوقع إلى:```text
TCP/8020
TCP/8021
ابحث عن:
بيانات الشبكة المفيدة (network telemetry):```text source_ip destination_ip destination_port timestamp HTTP_method HTTP_status user_agent authorization_present request_frequency
---
# 📋 قائمة التحقق من الاستجابة للحوادث
إذا تم اكتشاف مثيل ضعيف مكشوف:
### 1. تقييد الوصول إلى الشبكة
قم فورًا بتقييد الوصول إلى:```text
8020
8021
إذا لم تكن الخدمة مطلوبة، فافصل جهاز ADB المرتبط بها.
ابحث عن:```text Unknown source IPs Unexpected MCP sessions Unexpected device interactions Unexpected application launches
### 4. تدوير بيانات الاعتماد
إذا كانت أسرار المصادقة قد تكون قد تعرضت للخطر:```text
Generate a new high-entropy API key
تحقق من:
اتبع أحدث نشرة أمان Microsoft UFO ومعلومات الإصدارات.
قم بتشغيل الفاحص الآمن مرة أخرى بعد المعالجة.
يتبع هذا المشروع منهجية دفاعية للتحقق من الثغرات الأمنية:```py
---
# 📂 بنية المستودع
بنية المشروع الموصى بها:```py
CVE-2026-73296/
│
├── README.md
│
├── poc/
│ └── cve-2026-73296.py
│
├── docs/
│ ├── technical-analysis.md
│ ├── remediation.md
│ └── detection.md
│
├── screenshots/
│ ├── safe.png
│ └── vulnerable.png
│
├── tests/
│ └── README.md
│
├── LICENSE
└── .gitignore
لا ينبغي التعامل مع خوادم MCP كأدوات محلية غير ضارة عندما تكشف عن عمليات قوية عبر الشبكة.
يمكن لنقطة نهاية MCP المتصلة بـ ADB أن تصبح جسرًا بين:```text Network ↓ Agent protocol ↓ ADB ↓ Android
يجب أن تغطي متطلبات الأمان بالتالي السلسلة بأكملها.
---
## 3. إعدادات المضيف المحلي الافتراضية مهمة
خدمة مرتبطة بـ:```text
127.0.0.1
له ملف تعريف تعرّض مختلف جوهريًا عن:```text 0.0.0.0
يجب بالتالي التعامل مع ربط الشبكة كإعداد أمني.
---
## 4. يجب أن يحدث المصادقة قبل الحوض (Sink)
الثابت الحرج هو:```text
UNTRUSTED REQUEST
↓
AUTHENTICATION
↓
AUTHORIZATION
↓
MCP TOOL
↓
ADB
أبدًا:```text UNTRUSTED REQUEST ↓ MCP TOOL ↓ ADB
---
# 📊 ملخص الثغرة
| الخاصية | القيمة |
| ------------------------ | ---------------------- |
| CVE | CVE-2026-73296 |
| المنتج | Microsoft UFO |
| المكوّن | Mobile MCP |
| الخطورة | حرجة |
| CVSS | 9.4 |
| ناقل الهجوم | الشبكة |
| التعقيد | منخفض |
| الامتيازات | لا شيء |
| تفاعل المستخدم | لا شيء |
| السرية | عالية |
| السلامة | عالية |
| التوافر | منخفض |
| CWE-306 | غياب المصادقة |
| CWE-862 | غياب التفويض |
| Data MCP | TCP/8020 |
| Action MCP | TCP/8021 |
| المتأثرة | ≤ v3.0.7 |
| الإصدار المُصحَّح رسميًا | غير مُدرج |
---
# 🏁 الخاتمة
يُظهر CVE-2026-73296 الخطر الأمني الناتج عن تعريض واجهات الأتمتة الوكيلة القوية عبر الشبكة دون حدود مناسبة للمصادقة والتفويض.
تخلق بنية Mobile MCP القابلة للاستغلال مسارًا يبدأ من:```text
Unauthenticated Network Client
↓
MCP Server
↓
MCP Tools
↓
ADB
↓
Android Device
يمكن أن يشمل التأثير الناتج كلاً من فقدان السرية، من خلال معلومات الشاشة/الواجهة/الجهاز، وتأثير السلامة، من خلال التفاعل عن بُعد مع واجهة أندرويد.
أهم الضوابط الدفاعية هي:```text Authentication Authorization TLS Network isolation Least privilege Secure defaults Continuous monitoring Regression testing
---
# 📚 المراجع
* نشرة أمان Microsoft UFO — CVE-2026-73296 / GHSA-24fq-m9rr-g3mm
* مستودع Microsoft UFO
* سجل إصدارات Microsoft UFO
* CWE-306 — غياب المصادقة لوظيفة حرجة
* CWE-862 — غياب التفويض
* CVSS v3.1
المستودع الرسمي لـ Microsoft UFO:
https://github.com/microsoft/UFO
النشرة الأمنية الرسمية:
https://github.com/microsoft/UFO/security/advisories/GHSA-24fq-m9rr-g3mm
---
# ⚖️ الاستخدام المسؤول
يُقدَّم هذا المشروع من أجل:
* اختبار الاختراق المصرح به
* البحث الأمني
* بيئات CTF
* التحقق من الثغرات
* الهندسة الدفاعية
* التعليم الأمني
* تطوير أنظمة الكشف
لا تختبر الأنظمة أو الأجهزة دون الحصول على تفويض صريح.
يتجنب الفاحص الآمن عمدًا تنفيذ إمكانيات Mobile MCP القابلة للاستغلال ضد أجهزة Android الحقيقية.
---
<p align="center">
**CVE-2026-73296 • Microsoft UFO • البحث الأمني لـ Mobile MCP**
</p>
| المقياس | القيمة |
|---|
| ناقل الهجوم | الشبكة |
| تعقيد الهجوم | منخفض |
| الامتيازات المطلوبة | لا شيء |
| تفاعل المستخدم | لا شيء |
| النطاق | غير متغير |
| السرية | عالية |
| السلامة | عالية |
| التوفر | منخفض |