Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/simoesctt/ctt-enhanced-cve-2026-46339-exploit-engine
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالفريق الأحمرتطوير الحمولاتحصان طروادة للوصول عن بعد
GitHubsimoesctt/ctt-enhanced-cve-2026-46339-exploit-engine

CTT-Enhanced-CVE-2026-46339-Exploit-Engine

إطار عمل بلغة بايثون يستغل CVE-2026-46339 لتنفيذ أوامر عن بُعد غير مصادق عليها (RCE) على 9Router عبر جسر MCP، باستخدام التقسيم الزمني والتشتت لتجنب الاكتشاف.

عرض المستودع
منذ 8س 35دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

محرك استغلال CTT-المعزز لـ CVE-2026-46339

إطار عمل متخصص بلغة بايثون ينفّذ تنفيذًا عن بُعد للكود دون مصادقة عبر جسر بروتوكول سياق النموذج (MCP) الخاص بـ 9Router من خلال نشر سلسلة طورية زمنية من 33 طبقة، وتشتت ريمان-هادامارد، ومرشح إسفيني بعرض 11 نانو ثانية لتجاوز الدفاعات التقليدية للبروكسي ومراقبة العمليات.

التفاصيل الكاملة لاستغلال CTT-المعزز ​آلية الثغرة الأساسية (CVE-2026-46339): تترك إصدارات 9Router حتى 0.4.36 المسارات /api/cli-tools/* و /api/mcp/* غير محمية بواسطة برمجية المصادقة الوسيطة src/proxy.js. وهذا يسمح للمهاجمين غير المصادق عليهم بإرسال مصفوفات إضافات مخصصة عبر POST إلى src/app/api/cli-tools/cowork-settings/route.js، مما يخزّن ملفات ثنائية ووسائط يتحكم بها المهاجم في حالة العملية العامة (globalThis.__9routerCustomPlugins). يؤدي تشغيل مسار SSE عبر /api/mcp/[plugin]/sse/route.js لاحقًا إلى إجبار spawn() على تنفيذ التعريفات المحقونة. ​تحويل طبقة الفيزياء في CTT: بدلاً من إرسال أمر واحد حاد يؤدي فورًا إلى إطلاق توقيعات EDR، أو تدقيق إنشاء العمليات، أو مرشحات سلاسل جدار حماية تطبيقات الويب (WAF) الأساسية، يتم تقسيم الحمولة إلى 24 شظية زمنية منفصلة. ​تشتت ريمان-هادامارد والاضمحلال: يتم قياس كل شظية باستخدام حساب اضمحلال أسي ذي أولوية (E(d) = E_0 e^{-\alpha d} حيث \alpha = 0.0302011) مرتبطًا بأول 24 صفرًا من أصفار ريمان. وهذا يخفي نمط التوقيع عبر حدود الشبكة. ​مزامنة المرشح الإسفيني (\tau_w = 11\text{ ns}): تتوافق مرحلة التنفيذ النهائية مع تردد الرنين الزمني الأساسي (\Omega_t = 587000)، متجاوزةً طبقات الفحص القياسية عبر محاكاة نبضات مراسلة معتمدة بين العمليات.

تنزيل الأداة