Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
trust-boundary-ctf — CTF قائم على المتصفح — ارتباك رمز OAuth وفشل عزل الجلسة (نمط CVE-2025-49596). DevTools فقط. | Kitploit
أدوات/GitHubGitHub/acseguin21/trust-boundary-ctf
تحليل الثغرات الأمنيةأمن الويبCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubacseguin21/trust-boundary-ctf

trust-boundary-ctf

CTF قائم على المتصفح — ارتباك رمز OAuth وفشل عزل الجلسة (نمط CVE-2025-49596). DevTools فقط.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🐘 حدود الثقة: CTF عزل جلسة MCP

Node.js License Difficulty CVE purple team

لوحة التحكم تقرأ الجلسة نشطة.
كل استدعاء أداة ينجح.
رمز OAuth الخاص بالمسؤول موجود في كل استجابة.

حدود الثقة هو مختبر CTF قائم على المتصفح مبني حول فشل حقيقي في عزل الجلسة في خادم MCP يعمل محليًا. الثغرة الأمنية ليست محاكاة — بل يتم تنفيذها في العملية الجارية. ثلاثة أعلام. أدوات المطور فقط.


الهجوم

كائن سياق مشترك واحد قابل للتغيير. يتم تعيين بيانات اعتماد المسؤول عند بدء التشغيل. طلبات المستخدم التي تستبدله جزئيًا — ولكن لا تمسح ما يهم أبدًا.

root@kitploit:~
flowchart LR
    subgraph startup["🚀 بدء تشغيل الخادم"]
        A[وكيل المسؤول]
        A -->|تحميل بيانات الاعتماد| CTX
    end

    subgraph ctx["⚠️ سياق مشترك"]
        CTX["الهوية ✓ تم تعيينها\nالأذونات ✓ تم تعيينها\nالرمز ✓ تم تعيينه\nالجلسة ✓ تم تعيينها"]
    end

    subgraph request["👤 استدعاء أداة المستخدم"]
        U[وكيل المستخدم]
        U -->|الهوية ✓ تم تحديثها\nالأذونات ✓ تم تحديثها\nالرمز ✗ لم يتم إعادة تعيينه أبدًا\nالجلسة ✗ لم يتم إعادة تعيينها أبدًا| CTX
        CTX -->|الاستجابة تتضمن\nبقايا المسؤول| U
    end

    style ctx fill:#1a0a0a,stroke:#ff3333,color:#ff3333
    style startup fill:#0a0e27,stroke:#4488ff,color:#00ffff
    style request fill:#0a0e27,stroke:#ffaa00,color:#ffaa00

الخادم لا يخطئ أبدًا. واجهة المستخدم تبلغ أن كل شيء على ما يرام. بيانات الاعتماد موجودة في مكان ما في حركة المرور — اعثر عليها.


السيناريو

أنت محلل SOC في شركة Elefunk تستجيب لتنبيه MDR:

"تم ملاحظة رمز جلسة غير متوقع في استجابة استدعاء أداة الوكيل. المصدر: سياق المستخدم. نمط الرمز يطابق بادئة بيانات اعتماد المسؤول. درجة الثقة: عالية."

لوحة تحكم الوكيل الداخلية على http://localhost:3000 تبدو طبيعية. مهمتك هي تأكيد فشل العزل والعثور على الأعلام الثلاثة التي أنتجها — باستخدام أدوات المطور في المتصفح فقط.


مهمة الأعلام الثلاثة

جميع الأعلام تتبع الصيغة CTF{...}. أرسل باستخدام المدقق في أسفل لوحة التحكم.


الإعداد

Node.js 18+. لا حاجة لـ Docker. لا متغيرات بيئة. لا إعدادات.

root@kitploit:~
git clone https://github.com/acseguin21/trust-boundary-ctf
cd trust-boundary-ctf
npm install
npm start

افتح http://localhost:3000 — ستكون لوحة تحكم وكيل Elefunk في انتظارك.


استخدام الفريق البنفسجي

SPOILERS.md هو المستند المصاحب للمدرسين ومهندسي الكشف وجلسات الفريق البنفسجي. يحتوي على:

  • الكود الضعيف مع شرح سطرًا بسطر
  • الإصلاح كفرق عملي
  • دليل تفصيلي خطوة بخطوة للأعلام مع نقاط للنقاش
  • قواعد كشف بصيغ KQL و Splunk SPL و Sigma

أغلقه إذا كنت هنا للعب. افتحه إذا كنت هنا للتدريس.


المراجع

  • CVE-2025-49596 — ارتباك رمز OAuth في MCP عبر سياق جلسة مشتركة
  • OWASP MCP Top 10 2025 — MCP01: سوء إدارة الرموز
  • مواصفات بروتوكول سياق النموذج

Swadee Security · عملية: سلسلة العاج

تنزيل الأداة
العلمالصعوبةموقع أدوات المطوركيف
🟢FLAG 1سهلالشبكة → رؤوس الاستجابةكل استدعاء أداة يُسرب رمز المسؤول في رأس الاستجابة
🟡FLAG 2متوسطالشبكة → WS → الإطاراتيصل إطاران من WebSocket عند تحميل الصفحة — معرف جلسة واحد خاطئ
🔴FLAG 3صعبالتطبيق → Session Storageتسلسل محدد + توقيت يؤدي إلى كتابة سجل تصحيح