
إطار عمل بلغة بايثون يستغل CVE-2026-46339 لتنفيذ أوامر عن بُعد غير مصادق عليها (RCE) على 9Router عبر جسر MCP، باستخدام التقسيم الزمني والتشتت لتجنب الاكتشاف.
إطار عمل متخصص بلغة بايثون ينفّذ تنفيذًا عن بُعد للكود دون مصادقة عبر جسر بروتوكول سياق النموذج (MCP) الخاص بـ 9Router من خلال نشر سلسلة طورية زمنية من 33 طبقة، وتشتت ريمان-هادامارد، ومرشح إسفيني بعرض 11 نانو ثانية لتجاوز الدفاعات التقليدية للبروكسي ومراقبة العمليات.
التفاصيل الكاملة لاستغلال CTT-المعزز آلية الثغرة الأساسية (CVE-2026-46339): تترك إصدارات 9Router حتى 0.4.36 المسارات /api/cli-tools/* و /api/mcp/* غير محمية بواسطة برمجية المصادقة الوسيطة src/proxy.js. وهذا يسمح للمهاجمين غير المصادق عليهم بإرسال مصفوفات إضافات مخصصة عبر POST إلى src/app/api/cli-tools/cowork-settings/route.js، مما يخزّن ملفات ثنائية ووسائط يتحكم بها المهاجم في حالة العملية العامة (globalThis.__9routerCustomPlugins). يؤدي تشغيل مسار SSE عبر /api/mcp/[plugin]/sse/route.js لاحقًا إلى إجبار spawn() على تنفيذ التعريفات المحقونة. تحويل طبقة الفيزياء في CTT: بدلاً من إرسال أمر واحد حاد يؤدي فورًا إلى إطلاق توقيعات EDR، أو تدقيق إنشاء العمليات، أو مرشحات سلاسل جدار حماية تطبيقات الويب (WAF) الأساسية، يتم تقسيم الحمولة إلى 24 شظية زمنية منفصلة. تشتت ريمان-هادامارد والاضمحلال: يتم قياس كل شظية باستخدام حساب اضمحلال أسي ذي أولوية (E(d) = E_0 e^{-\alpha d} حيث \alpha = 0.0302011) مرتبطًا بأول 24 صفرًا من أصفار ريمان. وهذا يخفي نمط التوقيع عبر حدود الشبكة. مزامنة المرشح الإسفيني (\tau_w = 11\text{ ns}): تتوافق مرحلة التنفيذ النهائية مع تردد الرنين الزمني الأساسي (\Omega_t = 587000)، متجاوزةً طبقات الفحص القياسية عبر محاكاة نبضات مراسلة معتمدة بين العمليات.