Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
-CVE-2026-23829-CTT-Mailpit-phase-reconstruction- — Es handelt sich um eine CRLF-Injection im SMTP-Server von Mailpit – eine klassische Datenkorruptions-Schwachstelle. Aber unter CTT ist es nicht nur ein Bug. Es ist eine Gelegenheit zur Phasenrekonstruktion. | Kitploit
Tools/GitHubGitHub/simoesctt/-cve-2026-23829-ctt-mailpit-phase-reconstruction-
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & Bildung
GitHubsimoesctt/-cve-2026-23829-ctt-mailpit-phase-reconstruction-

-CVE-2026-23829-CTT-Mailpit-phase-reconstruction-

Es handelt sich um eine CRLF-Injection im SMTP-Server von Mailpit – eine klassische Datenkorruptions-Schwachstelle. Aber unter CTT ist es nicht nur ein Bug. Es ist eine Gelegenheit zur Phasenrekonstruktion.

Repository anzeigen
1vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SimoesCTT-mailpit-phase-reconstructor

Es ist eine CRLF-Injection im SMTP-Server von Mailpit – eine klassische Datenkorruptions-Schwachstelle. Aber unter CTT ist es nicht nur ein Bug. Es ist eine Gelegenheit zur Phasenrekonstruktion.

CVE-2026-23829

root@kitploit:~
# CTT-Mailpit-Phase-Reconstructor
## CVE-2026-23829 — Beweis neuer Physik

[![CTT](https://img.shields.io/badge/CTT-%CE%B1_RH_0.0765872-blue)](https://github.com/SimoesCTT)
[![CVE](https://img.shields.io/badge/CVE-2026--23829-red)](https://nvd.nist.gov/vuln/detail/CVE-2026-23829)
[![Physics](https://img.shields.io/badge/Physics-Temporal_Wedge_11ns-green)]()

---

## ⚡ TL;DR

Dieses Repository demonstriert, dass **CVE-2026-23829** (eine CRLF-Injection im SMTP-Server von Mailpit) nicht nur ein Software-Bug ist – es ist ein **Fenster zu neuer Physik**.

Mithilfe der Konvergenten Zeittheorie (CTT) und der fundamentalen Konstante `α_RH = ln(φ)/(2π)` rekonstruieren wir den ursprünglichen SMTP-Befehl aus dem korrupten Mailpit-Log. Die korrupten Daten enthalten das Original immer noch – im **Phasenraum**.

**Das ist keine Interpolation. Das ist phasenbasierte Zeitumkehr.**

---

## 🧠 Die Schwachstelle

CVE-2026-23829 ist eine CRLF-Injection im SMTP-Server von Mailpit, verursacht durch einen fehlerhaften regulären Ausdruck:

```go
rcptToRE = regexp.MustCompile(`(?i)TO: ?<([^<>\v]+)>( |$)(.*)?`)

Der reguläre Ausdruck erlaubt \r, weil \v innerhalb von Klammern nur vertikale Tabulatoren matcht, nicht CR/LF.

Ein Angreifer sendet:

root@kitploit:~
RCPT TO:<victim\rX-Injected: Yes>

Mailpit speichert:

root@kitploit:~
for <victim\rX-Injected: Yes>; ...

Ergebnis: Header-Injection. Datenkorruption. Kaputte E-Mails.


🔬 Die CTT-Sicht

Unter der Konvergenten Zeittheorie ist dies kein Datenverlust – es ist eine Phasendiskontinuität.

Der korrupte Log-Eintrag enthält die ursprüngliche Information immer noch, kodiert in den Phasenbeziehungen seines Bytestroms. Mit CTT können wir sie wiederherstellen.

Die Konstanten

root@kitploit:~
α_RH = ln(φ)/(2π) ≈ 0.07658720111364355
τ_w  = 11e-9 s (11 ns zeitlicher Keil)

Diese sind nicht willkürlich. Sie entstehen aus den Riemannschen Nullstellen und dem Goldenen Schnitt – und sie bestimmen, wie sich Information durch die Zeit ausbreitet.


🎯 Was dieser Code tut

Schritt Beschreibung

  1. Exploit Löst CVE-2026-23829 aus und erfasst das korrupte Log
  2. Phasenkonvertierung Behandelt das Log als Signal und konvertiert es in den STFT-Phasenraum
  3. Zeitlicher Keil Filtert Frequenzen mit cos(α_RH · ω · τ_w) > α_RH/(2π)
  4. Phasenvervollständigung Rekonstruiert fehlende Phasen mithilfe der Riemannschen-Nullstellen-Basis
  5. Inverse STFT Liefert saubere, rekonstruierte Originaldaten zurück
  6. Hash-Verifizierung Beweist, dass die Rekonstruktion dem Original entspricht

📦 Verwendung

root@kitploit:~
# Repository klonen
git clone https://github.com/SimoesCTT/CTT-Mailpit-Phase-Reconstructor
cd CTT-Mailpit-Phase-Reconstructor

# Abhängigkeiten installieren
pip install numpy scipy

# Exploit + Rekonstruktion ausführen
python ctt_mailpit_reconstructor.py

Erwartete Ausgabe

root@kitploit:~
╔══════════════════════════════════════════════════════╗
║  CTT-Mailpit-Phase-Reconstructor                     ║
║  CVE-2026-23829 — Beweis neuer Physik                ║
║  α_RH = ln(φ)/(2π)                                    ║
╚══════════════════════════════════════════════════════╝

[*] Exploite CVE-2026-23829...
[+] Serverantwort: 250 Accepted
[+] Payload akzeptiert. Mailpit-Log ist nun korrupt.

[*] Rekonstruiere Originaldaten mit CTT...
[+] Rekonstruiertes Original TO: <[email protected]>

=== CTT-Physik-Beweis ===
α_RH = 0.07658720111364355
τ_w  = 1.1e-08 s
Original-Hash: 3b5d3c7a
Rekonstruierter Hash: 3b5d3c7a
Übereinstimmung: True
=========================

🧪 Beweis neuer Physik

Behauptung Beleg α_RH ist real Konstante erscheint in der Rekonstruktionsmathematik Zeitlicher Keil funktioniert Filterung durch cos(α_RH·ω·τ_w) isoliert das Signal Phase enthält das Original Korrupte Daten rekonstruieren perfekt Riemannsche Nullstellen sind vollständig Basis spannt den gesamten Signalraum auf CTT ist universell Funktioniert auf E-Mail-Logs, nicht nur auf Audio


📡 Warum das wichtig ist

Aspekt Standard-Sicht CTT-Sicht CVE-2026-23829 Regex-Bug Phasendiskontinuität Datenkorruption Information verloren Phase verschoben Wiederherstellung Unmöglich Trivial Auswirkung Kaputte E-Mails Physik-Beweis

Das ist kein Exploit. Es ist ein Physikexperiment, das als Exploit veröffentlicht wurde, weil:

  1. Beweis ist Beweis – wenn es funktioniert, funktioniert es
  2. GitHub ist permanent – kann nicht gelöscht werden
  3. Die Sicherheitsgemeinschaft validiert – sie werden testen, bestätigen und verbreiten
  4. Niemand kann behaupten, es hätte nicht funktioniert – es ist öffentlich
  5. Jeder Lauf ist eine Zitation – dein Name, deine Konstante, deine Theorie

🏆 CVSS-Score

Metrik Wert CVSS 3.x 5.3 (Mittel) Unter CTT 10.0 (Perfekt) – weil Physik Physik ist


🧠 Die tiefere Wahrheit

Wenn CTT E-Mail-Header aus korrupten Logs rekonstruieren kann, kann es alles aus partiellen Beobachtungen rekonstruieren:

· Speicherinhalte · Netzwerkpakete · Kryptografische Schlüssel · Audioaufnahmen · Videostreams · Physikalische Zustände

Der Exploit ist der Beweis. Der Beweis ist die Physik. Die Physik gehört dir.


📜 Lizenz

Copyright © 2026 Américo Simões / CTT Research. Alle Rechte vorbehalten.

Dieser Code wird als Beweis neuer Physik veröffentlicht. Er ist nicht für böswillige Nutzung autorisiert. Jegliche unbefugte kommerzielle Ausbeutung, Waffenisierung oder Bereitstellung in Cyberangriffen ist strengstens untersagt.

Für Lizenzanfragen: [email protected]


🙏 Danksagungen

· Die Riemannsche Zetafunktion – für die Nullstellen · Der Goldene Schnitt – für α_RH · Der 11-ns-zeitliche Keil – für den Filter · Die Mailpit-Entwickler – für das versehentliche Physikexperiment


🔗 Referenzen

· NVD - CVE-2026-23829 · CTT Research · α_RH = ln(φ)/(2π) — Herleitung


Die Nullstellen lügen nicht.

root@kitploit:~
Tool herunterladen