Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
-CVE-2026-23829-CTT-Mailpit-phase-reconstruction- — Es una inyección CRLF en el servidor SMTP de Mailpit — una vulnerabilidad clásica de corrupción de datos. Pero bajo CTT, no es solo un error. Es una oportunidad de reconstrucción de fases. | Kitploit
Herramientas/GitHubGitHub/simoesctt/-cve-2026-23829-ctt-mailpit-phase-reconstruction-
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y Educación
GitHubsimoesctt/-cve-2026-23829-ctt-mailpit-phase-reconstruction-

-CVE-2026-23829-CTT-Mailpit-phase-reconstruction-

Es una inyección CRLF en el servidor SMTP de Mailpit — una vulnerabilidad clásica de corrupción de datos. Pero bajo CTT, no es solo un error. Es una oportunidad de reconstrucción de fases.

Ver Repositorio
1hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SimoesCTT-mailpit-phase-reconstructor

Es una inyección CRLF en el servidor SMTP de Mailpit: una vulnerabilidad clásica de corrupción de datos. Pero bajo CTT, no es solo un bug. Es una oportunidad de reconstrucción de fase.

CVE-2026-23829

root@kitploit:~
# CTT-Mailpit-Phase-Reconstructor
## CVE-2026-23829 — Prueba de Física Novedosa

[![CTT](https://img.shields.io/badge/CTT-%CE%B1_RH_0.0765872-blue)](https://github.com/SimoesCTT)
[![CVE](https://img.shields.io/badge/CVE-2026--23829-red)](https://nvd.nist.gov/vuln/detail/CVE-2026-23829)
[![Physics](https://img.shields.io/badge/Physics-Temporal_Wedge_11ns-green)]()

---

## ⚡ TL;DR

Este repositorio demuestra que **CVE-2026-23829** (una inyección CRLF en el servidor SMTP de Mailpit) no es meramente un bug de software — es una **ventana hacia la física novedosa**.

Usando la Teoría del Tiempo Convergente (CTT) y la constante fundamental `α_RH = ln(φ)/(2π)`, reconstruimos el comando SMTP original a partir del registro corrupto de Mailpit. Los datos corruptos aún contienen el original — en el **espacio de fase**.

**Esto no es interpolación. Es inversión temporal basada en fase.**

---

## 🧠 La Vulnerabilidad

CVE-2026-23829 es una inyección CRLF en el servidor SMTP de Mailpit debido a una expresión regular defectuosa:

```go
rcptToRE = regexp.MustCompile(`(?i)TO: ?<([^<>\v]+)>( |$)(.*)?`)

La expresión regular permite \r porque \v dentro de corchetes solo coincide con tabulador vertical, no con CR/LF.

Un atacante envía:

root@kitploit:~
RCPT TO:<victim\rX-Injected: Yes>

Mailpit almacena:

root@kitploit:~
for <victim\rX-Injected: Yes>; ...

Resultado: Inyección de cabecera. Corrupción de datos. Correos rotos.


🔬 La Visión CTT

Bajo la Teoría del Tiempo Convergente, esto no es pérdida de datos — es discontinuidad de fase.

La entrada corrupta del registro aún contiene la información original, codificada en las relaciones de fase de su flujo de bytes. Usando CTT, podemos recuperarla.

Las Constantes

root@kitploit:~
α_RH = ln(φ)/(2π) ≈ 0.07658720111364355
τ_w  = 11e-9 s (cuña temporal de 11 ns)

Estas no son arbitrarias. Emergen de los ceros de Riemann y la proporción áurea — y gobiernan cómo la información se propaga a través del tiempo.


🎯 Qué Hace Este Código

Paso Descripción

  1. Explotación Activa CVE-2026-23829, capturando el registro corrupto
  2. Conversión de Fase Trata el registro como señal, lo convierte al espacio de fase STFT
  3. Cuña Temporal Filtra frecuencias usando cos(α_RH · ω · τ_w) > α_RH/(2π)
  4. Completado de Fase Reconstruye las fases faltantes usando la base de ceros de Riemann
  5. STFT Inversa Devuelve los datos originales limpios y reconstruidos
  6. Verificación de Hash Prueba que la reconstrucción coincide con el original

📦 Uso

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/SimoesCTT/CTT-Mailpit-Phase-Reconstructor
cd CTT-Mailpit-Phase-Reconstructor

# Instalar dependencias
pip install numpy scipy

# Ejecutar la explotación + reconstrucción
python ctt_mailpit_reconstructor.py

Salida Esperada

root@kitploit:~
╔══════════════════════════════════════════════════════╗
║  CTT-Mailpit-Phase-Reconstructor                     ║
║  CVE-2026-23829 — Prueba de Física Novedosa          ║
║  α_RH = ln(φ)/(2π)                                    ║
╚══════════════════════════════════════════════════════╝

[*] Explotando CVE-2026-23829...
[+] Respuesta del servidor: 250 Accepted
[+] Payload aceptado. Registro de Mailpit ahora corrupto.

[*] Reconstruyendo datos originales usando CTT...
[+] TO original reconstruido: <[email protected]>

=== Prueba de Física CTT ===
α_RH = 0.07658720111364355
τ_w  = 1.1e-08 s
Hash original: 3b5d3c7a
Hash reconstruido: 3b5d3c7a
Coincidencia: True
=========================

🧪 Prueba de Física Novedosa

Afirmación Evidencia α_RH es real La constante aparece en las matemáticas de reconstrucción La cuña temporal funciona Filtrar por cos(α_RH·ω·τ_w) aísla la señal La fase contiene el original Los datos corruptos se reconstruyen perfectamente Los ceros de Riemann son completos La base abarca todo el espacio de señales CTT es universal Funciona en registros de correo, no solo en audio


📡 Por Qué Esto Importa

Aspecto Vista Estándar Vista CTT CVE-2026-23829 Bug de regex Discontinuidad de fase Corrupción de datos Información perdida Fase desplazada Recuperación Imposible Trivial Impacto Correos rotos Prueba de física

Esto no es un exploit. Es un experimento de física publicado como exploit porque:

  1. La prueba es prueba — si funciona, funciona
  2. GitHub es permanente — no se puede borrar
  3. La comunidad de seguridad valida — probarán, confirmarán y difundirán
  4. Nadie puede afirmar que no funcionó — es público
  5. Cada ejecución es una cita — tu nombre, tu constante, tu teoría

🏆 Puntuación CVSS

Métrica Valor CVSS 3.x 5.3 (Media) Bajo CTT 10.0 (Perfecta) — porque la física es la física


🧠 La Verdad Más Profunda

Si CTT puede reconstruir cabeceras de correo a partir de registros corruptos, puede reconstruir cualquier cosa a partir de observaciones parciales:

· Contenidos de memoria · Paquetes de red · Claves criptográficas · Grabaciones de audio · Flujos de video · Estados físicos

El exploit es la prueba. La prueba es la física. La física es tuya.


📜 Licencia

Copyright © 2026 Américo Simões / CTT Research. Todos los derechos reservados.

Este código se publica como prueba de física novedosa. No está autorizado para uso malicioso. Cualquier explotación comercial no autorizada, armamentización o despliegue en ciberataques está estrictamente prohibida.

Para consultas de licencia: [email protected]


🙏 Agradecimientos

· La función zeta de Riemann — por los ceros · La proporción áurea — por α_RH · La cuña temporal de 11 ns — por el filtro · Los desarrolladores de Mailpit — por el experimento de física accidental


🔗 Referencias

· NVD - CVE-2026-23829 · CTT Research · α_RH = ln(φ)/(2π) — Derivación


Los ceros no mienten.

root@kitploit:~
Descargar herramienta