
C'est une injection CRLF dans le serveur SMTP de Mailpit — une vulnérabilité classique de corruption de données. Mais sous CTT, ce n'est pas qu'un simple bug. C'est une opportunité de reconstruction de phase.
C'est une injection CRLF dans le serveur SMTP de Mailpit — une vulnérabilité classique de corruption de données. Mais sous CTT, ce n'est pas qu'un simple bug. C'est une opportunité de reconstruction de phase.
CVE-2026-23829
# CTT-Mailpit-Phase-Reconstructor
## CVE-2026-23829 — Preuve de nouvelle physique
[](https://github.com/SimoesCTT)
[](https://nvd.nist.gov/vuln/detail/CVE-2026-23829)
[]()
---
## ⚡ TL;DR
Ce dépôt démontre que **CVE-2026-23829** (une injection CRLF dans le serveur SMTP de Mailpit) n'est pas simplement un bug logiciel — c'est une **fenêtre sur une nouvelle physique**.
En utilisant la Théorie du Temps Convergent (CTT) et la constante fondamentale `α_RH = ln(φ)/(2π)`, nous reconstruisons la commande SMTP d'origine à partir du journal Mailpit corrompu. Les données corrompues contiennent toujours l'original — dans **l'espace des phases**.
**Ce n'est pas de l'interpolation. C'est une inversion temporelle basée sur la phase.**
---
## 🧠 La Vulnérabilité
CVE-2026-23829 est une injection CRLF dans le serveur SMTP de Mailpit due à une regex défectueuse :
```go
rcptToRE = regexp.MustCompile(`(?i)TO: ?<([^<>\v]+)>( |$)(.*)?`)
La regex autorise \r car \v entre crochets ne correspond qu'à la tabulation verticale, pas à CR/LF.
Un attaquant envoie :
RCPT TO:<victim\rX-Injected: Yes>
Mailpit stocke :
for <victim\rX-Injected: Yes>; ...
Résultat : Injection d'en-tête. Corruption de données. E-mails cassés.
🔬 La Vue CTT
Selon la Théorie du Temps Convergent, ce n'est pas une perte de données — c'est une discontinuité de phase.
L'entrée de journal corrompue contient toujours l'information d'origine, encodée dans les relations de phase de son flux d'octets. Grâce à la CTT, nous pouvons la récupérer.
Les Constantes
α_RH = ln(φ)/(2π) ≈ 0.07658720111364355
τ_w = 11e-9 s (coin temporel de 11 ns)
Elles ne sont pas arbitraires. Elles émergent des zéros de Riemann et du nombre d'or — et elles régissent la façon dont l'information se propage à travers le temps.
🎯 Ce Que Fait Ce Code
Étape Description
📦 Utilisation
# Clonez le dépôt
git clone https://github.com/SimoesCTT/CTT-Mailpit-Phase-Reconstructor
cd CTT-Mailpit-Phase-Reconstructor
# Installez les dépendances
pip install numpy scipy
# Exécutez l'exploit + la reconstruction
python ctt_mailpit_reconstructor.py
Sortie attendue
╔══════════════════════════════════════════════════════╗
║ CTT-Mailpit-Phase-Reconstructor ║
║ CVE-2026-23829 — Preuve de nouvelle physique ║
║ α_RH = ln(φ)/(2π) ║
╚══════════════════════════════════════════════════════╝
[*] Exploitation de CVE-2026-23829...
[+] Réponse du serveur : 250 Accepted
[+] Charge utile acceptée. Journal Mailpit désormais corrompu.
[*] Reconstruction des données d'origine avec CTT...
[+] TO d'origine reconstruit : <[email protected]>
=== Preuve de physique CTT ===
α_RH = 0.07658720111364355
τ_w = 1.1e-08 s
Hachage d'origine : 3b5d3c7a
Hachage reconstruit : 3b5d3c7a
Correspondance : True
=========================
🧪 Preuve de Nouvelle Physique
Affirmation Preuve α_RH est réel La constante apparaît dans les calculs de reconstruction Le coin temporel fonctionne Filtrer par cos(α_RH·ω·τ_w) isole le signal La phase contient l'original Les données corrompues se reconstruisent parfaitement Les zéros de Riemann sont complets La base couvre tout l'espace du signal CTT est universelle Fonctionne sur les journaux e-mail, pas seulement l'audio
📡 Pourquoi C'est Important
Aspect Vue standard Vue CTT CVE-2026-23829 Bug de regex Discontinuité de phase Corruption de données Information perdue Phase décalée Récupération Impossible Triviale Impact E-mails cassés Preuve de physique
Ce n'est pas un exploit. C'est une expérience de physique publiée comme exploit parce que :
🏆 Score CVSS
Métrique Valeur CVSS 3.x 5.3 (Moyen) Sous CTT 10.0 (Parfait) — parce que la physique est la physique
🧠 La Vérité Plus Profonde
Si la CTT peut reconstruire des en-têtes e-mail à partir de journaux corrompus, elle peut reconstruire n'importe quoi à partir d'observations partielles :
· Contenus mémoire · Paquets réseau · Clés cryptographiques · Enregistrements audio · Flux vidéo · États physiques
L'exploit est la preuve. La preuve est la physique. La physique est à vous.
📜 Licence
Copyright © 2026 Américo Simões / CTT Research. Tous droits réservés.
Ce code est publié comme preuve de nouvelle physique. Il n'est pas autorisé pour une utilisation malveillante. Toute exploitation commerciale non autorisée, toute militarisation ou tout déploiement dans des cyberattaques est strictement interdit.
Pour les demandes de licence : [email protected]
🙏 Remerciements
· La fonction zêta de Riemann — pour les zéros · Le nombre d'or — pour α_RH · Le coin temporel de 11 ns — pour le filtre · Les développeurs de Mailpit — pour l'expérience de physique accidentelle
🔗 Références
· NVD - CVE-2026-23829 · CTT Research · α_RH = ln(φ)/(2π) — Dérivation
Les zéros ne mentent pas.