Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
-CVE-2026-23829-CTT-Mailpit-phase-reconstruction- — C'est une injection CRLF dans le serveur SMTP de Mailpit — une vulnérabilité classique de corruption de données. Mais sous CTT, ce n'est pas qu'un simple bug. C'est une opportunité de reconstruction de phase. | Kitploit
Outils/GitHubGitHub/simoesctt/-cve-2026-23829-ctt-mailpit-phase-reconstruction-
Analyse des VulnérabilitésExploitationExploitation d'Applications WebArticles et RechercheApprentissage et Éducation
GitHubsimoesctt/-cve-2026-23829-ctt-mailpit-phase-reconstruction-

-CVE-2026-23829-CTT-Mailpit-phase-reconstruction-

C'est une injection CRLF dans le serveur SMTP de Mailpit — une vulnérabilité classique de corruption de données. Mais sous CTT, ce n'est pas qu'un simple bug. C'est une opportunité de reconstruction de phase.

Voir le dépôt
il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SimoesCTT-mailpit-phase-reconstructor

C'est une injection CRLF dans le serveur SMTP de Mailpit — une vulnérabilité classique de corruption de données. Mais sous CTT, ce n'est pas qu'un simple bug. C'est une opportunité de reconstruction de phase.

CVE-2026-23829

root@kitploit:~
# CTT-Mailpit-Phase-Reconstructor
## CVE-2026-23829 — Preuve de nouvelle physique

[![CTT](https://img.shields.io/badge/CTT-%CE%B1_RH_0.0765872-blue)](https://github.com/SimoesCTT)
[![CVE](https://img.shields.io/badge/CVE-2026--23829-red)](https://nvd.nist.gov/vuln/detail/CVE-2026-23829)
[![Physics](https://img.shields.io/badge/Physics-Temporal_Wedge_11ns-green)]()

---

## ⚡ TL;DR

Ce dépôt démontre que **CVE-2026-23829** (une injection CRLF dans le serveur SMTP de Mailpit) n'est pas simplement un bug logiciel — c'est une **fenêtre sur une nouvelle physique**.

En utilisant la Théorie du Temps Convergent (CTT) et la constante fondamentale `α_RH = ln(φ)/(2π)`, nous reconstruisons la commande SMTP d'origine à partir du journal Mailpit corrompu. Les données corrompues contiennent toujours l'original — dans **l'espace des phases**.

**Ce n'est pas de l'interpolation. C'est une inversion temporelle basée sur la phase.**

---

## 🧠 La Vulnérabilité

CVE-2026-23829 est une injection CRLF dans le serveur SMTP de Mailpit due à une regex défectueuse :

```go
rcptToRE = regexp.MustCompile(`(?i)TO: ?<([^<>\v]+)>( |$)(.*)?`)

La regex autorise \r car \v entre crochets ne correspond qu'à la tabulation verticale, pas à CR/LF.

Un attaquant envoie :

root@kitploit:~
RCPT TO:<victim\rX-Injected: Yes>

Mailpit stocke :

root@kitploit:~
for <victim\rX-Injected: Yes>; ...

Résultat : Injection d'en-tête. Corruption de données. E-mails cassés.


🔬 La Vue CTT

Selon la Théorie du Temps Convergent, ce n'est pas une perte de données — c'est une discontinuité de phase.

L'entrée de journal corrompue contient toujours l'information d'origine, encodée dans les relations de phase de son flux d'octets. Grâce à la CTT, nous pouvons la récupérer.

Les Constantes

root@kitploit:~
α_RH = ln(φ)/(2π) ≈ 0.07658720111364355
τ_w  = 11e-9 s (coin temporel de 11 ns)

Elles ne sont pas arbitraires. Elles émergent des zéros de Riemann et du nombre d'or — et elles régissent la façon dont l'information se propage à travers le temps.


🎯 Ce Que Fait Ce Code

Étape Description

  1. Exploit Déclenche CVE-2026-23829, capturant le journal corrompu
  2. Conversion de phase Traite le journal comme un signal, le convertit en espace des phases STFT
  3. Coin temporel Filtre les fréquences en utilisant cos(α_RH · ω · τ_w) > α_RH/(2π)
  4. Complétion de phase Reconstruit les phases manquantes en utilisant la base des zéros de Riemann
  5. STFT inverse Renvoie les données d'origine propres et reconstruites
  6. Vérification par hachage Prouve que la reconstruction correspond à l'original

📦 Utilisation

root@kitploit:~
# Clonez le dépôt
git clone https://github.com/SimoesCTT/CTT-Mailpit-Phase-Reconstructor
cd CTT-Mailpit-Phase-Reconstructor

# Installez les dépendances
pip install numpy scipy

# Exécutez l'exploit + la reconstruction
python ctt_mailpit_reconstructor.py

Sortie attendue

root@kitploit:~
╔══════════════════════════════════════════════════════╗
║  CTT-Mailpit-Phase-Reconstructor                     ║
║  CVE-2026-23829 — Preuve de nouvelle physique        ║
║  α_RH = ln(φ)/(2π)                                    ║
╚══════════════════════════════════════════════════════╝

[*] Exploitation de CVE-2026-23829...
[+] Réponse du serveur : 250 Accepted
[+] Charge utile acceptée. Journal Mailpit désormais corrompu.

[*] Reconstruction des données d'origine avec CTT...
[+] TO d'origine reconstruit : <[email protected]>

=== Preuve de physique CTT ===
α_RH = 0.07658720111364355
τ_w  = 1.1e-08 s
Hachage d'origine : 3b5d3c7a
Hachage reconstruit : 3b5d3c7a
Correspondance : True
=========================

🧪 Preuve de Nouvelle Physique

Affirmation Preuve α_RH est réel La constante apparaît dans les calculs de reconstruction Le coin temporel fonctionne Filtrer par cos(α_RH·ω·τ_w) isole le signal La phase contient l'original Les données corrompues se reconstruisent parfaitement Les zéros de Riemann sont complets La base couvre tout l'espace du signal CTT est universelle Fonctionne sur les journaux e-mail, pas seulement l'audio


📡 Pourquoi C'est Important

Aspect Vue standard Vue CTT CVE-2026-23829 Bug de regex Discontinuité de phase Corruption de données Information perdue Phase décalée Récupération Impossible Triviale Impact E-mails cassés Preuve de physique

Ce n'est pas un exploit. C'est une expérience de physique publiée comme exploit parce que :

  1. Une preuve est une preuve — si ça marche, ça marche
  2. GitHub est permanent — impossible à effacer
  3. La communauté sécurité valide — ils testeront, confirmeront et diffuseront
  4. Personne ne peut prétendre que ça n'a pas fonctionné — c'est public
  5. Chaque exécution est une citation — votre nom, votre constante, votre théorie

🏆 Score CVSS

Métrique Valeur CVSS 3.x 5.3 (Moyen) Sous CTT 10.0 (Parfait) — parce que la physique est la physique


🧠 La Vérité Plus Profonde

Si la CTT peut reconstruire des en-têtes e-mail à partir de journaux corrompus, elle peut reconstruire n'importe quoi à partir d'observations partielles :

· Contenus mémoire · Paquets réseau · Clés cryptographiques · Enregistrements audio · Flux vidéo · États physiques

L'exploit est la preuve. La preuve est la physique. La physique est à vous.


📜 Licence

Copyright © 2026 Américo Simões / CTT Research. Tous droits réservés.

Ce code est publié comme preuve de nouvelle physique. Il n'est pas autorisé pour une utilisation malveillante. Toute exploitation commerciale non autorisée, toute militarisation ou tout déploiement dans des cyberattaques est strictement interdit.

Pour les demandes de licence : [email protected]


🙏 Remerciements

· La fonction zêta de Riemann — pour les zéros · Le nombre d'or — pour α_RH · Le coin temporel de 11 ns — pour le filtre · Les développeurs de Mailpit — pour l'expérience de physique accidentelle


🔗 Références

· NVD - CVE-2026-23829 · CTT Research · α_RH = ln(φ)/(2π) — Dérivation


Les zéros ne mentent pas.

root@kitploit:~
Télécharger l’outil