
mcp-attack-detection-sentinel — Updated!
# MCP हमला श्रृंखलाओं के लिए सेंटिनल डिटेक्शन लैब: CVE-2026-26118 SSRF टोकन चोरी, टूल पॉइज़निंग, क्रॉस-सर्वर एक्सफ़िल्ट्रेशन, पोस्ट-एक्सप्लॉइटेशन पहचान। OWASP एजेंटिक टॉप 10 से मेल खाता है। 5 एनालिटिक्स नियम, 7 हंटिंग क्वेरी, वर्कबुक। nineliveszerotrust.com का साथी।
MCP हमला पहचान — सेंटिनल रिसर्च लैब
MCP (मॉडल कॉन्टेक्स्ट प्रोटोकॉल) हमले के पैटर्न के लिए सेंटिनल पहचान अनुसंधान: MCP-संबंधित घटना के बाद असामान्य पहचान पहुंच, टूल-परिभाषा उत्परिवर्तन, क्रॉस-संसाधन पहुंच, और संभावित पोस्ट-एक्सप्लॉइटेशन व्यवहार। नियम OWASP Top 10 for Agentic Applications (2026) से मैप होते हैं।
प्रकाशन स्थिति: इस रिपॉजिटरी के पास वर्तमान में कोई प्रकाशित Nine Lives साथी लेख नहीं है और इसे जानबूझकर वेबसाइट की Labs सूची में शामिल नहीं किया गया है। यह एक स्टैंडअलोन शोध स्थापना बनी हुई है।
CVE-2026-26118 नियम Azure MCP सर्वर SSRF प्रकटीकरण से सूचित एक व्यवहार-आधारित अनुमानी है। यह साबित नहीं करता कि CVE का शोषण किया गया था या कोई टोकन चुराया गया था। Microsoft इस मुद्दे को SSRF के रूप में वर्णित करता है जो एक अधिकृत नेटवर्क हमलावर को विशेषाधिकार बढ़ाने दे सकता है; प्रभावित पैकेज रेंज और विक्रेता सलाह NIST NVD द्वारा दर्ज की गई हैं।
क्या तैनात किया जाता है
| संसाधन | प्रकार | OWASP एजेंटिक |
|---|---|---|
| LAB - MCP SSRF-सूचित पहचान पहुंच विसंगति (CVE-2026-26118) | व्यवहारिक विश्लेषण नियम (उच्च) | ASI03 |
| LAB - MCP टूल परिभाषा उत्परिवर्तन (रग पुल पहचान) | विश्लेषण नियम (उच्च) | ASI01, ASI04 |
| LAB - MCP क्रॉस-सर्वर डेटा बहिर्गमन पैटर्न | विश्लेषण नियम (मध्यम) | ASI02, ASI03 |
| LAB - असामान्य MCP टूल आह्वान स्पाइक | विश्लेषण नियम (मध्यम) | ASI02 |
| LAB - MCP पहचान पोस्ट-एक्सप्लॉइटेशन श्रृंखला | विश्लेषण नियम (उच्च) | ASI03 |
| MCP हमला पहचान — सुरक्षा मुद्रा | कार्यपुस्तिका | सभी |
| 7 शिकार क्वेरी | KQL (मैनुअल) | ASI01–ASI07 |
MITRE ATT&CK कवरेज
| तकनीक | ID | नियम / क्वेरी |
|---|---|---|
| मान्य खाते: क्लाउड | T1078.004 | पहचान पहुंच विसंगति, पोस्ट-एक्सप्लॉइटेशन श्रृंखला |
| बीच-में-प्रतिद्वंद्वी | T1557 | इंटर-एजेंट संचार शिकार के लिए संदर्भ; क्वेरी स्वयं सशर्त-पहुंच अंतराल का पता लगाती है, अवरोधन का नहीं |
| आपूर्ति श्रृंखला समझौता | T1195.002 | टूल परिभाषा उत्परिवर्तन, आपूर्ति श्रृंखला |
| क्लाउड स्टोरेज से डेटा | T1530 | क्रॉस-सर्वर बहिर्गमन |
| असुरक्षित क्रेडेंशियल | T1552 | क्रॉस-सर्वर बहिर्गमन, पोस्ट-एक्सप्लॉइटेशन |
| क्लाउड API | T1059.009 | आह्वान स्पाइक, कोड निष्पादन |
| सर्वरलेस निष्पादन | T1648 | कोड निष्पादन |
| संग्रहीत डेटा हेरफेर | T1565.001 | मेमोरी और संदर्भ विषाक्तता |
त्वरित प्रारंभ
# सटीक योजना की समीक्षा करें। यह कोई उत्परिवर्तन नहीं करता।
./scripts/Deploy-Lab.ps1 `
-ResourceGroup "rg-sentinel-lab" `
-WorkspaceName "law-sentinel-lab" `
-WhatIf
# विश्लेषण नियम (अक्षम), शिकार क्वेरी और कार्यपुस्तिका तैनात करें।
./scripts/Deploy-Lab.ps1 `
-ResourceGroup "rg-sentinel-lab" `
-WorkspaceName "law-sentinel-lab"
# क्वेरी की समीक्षा के बाद, नियमों को सक्षम करने के लिए ऑप्ट इन करें।
./scripts/Deploy-Lab.ps1 `
-ResourceGroup "rg-sentinel-lab" `
-WorkspaceName "law-sentinel-lab" `
-EnableRules
# सटीक मैनिफेस्ट-स्वामित्व वाली तैनाती को मान्य करें।
./scripts/Test-MCPDetections.ps1 `
-ResourceGroup "rg-sentinel-lab" `
-WorkspaceName "law-sentinel-lab"
पूर्वापेक्षाएँ
- Microsoft Sentinel सक्षम के साथ Azure सदस्यता
- Entra ID डायग्नोस्टिक सेटिंग्स:
AuditLogs,ServicePrincipalSignInLogs,ManagedIdentitySignInLogs - Sentinel में सक्षम Azure गतिविधि लॉग कनेक्टर
- Azure CLI के साथ PowerShell 7.0+
- लक्ष्य संसाधन समूह में Sentinel विश्लेषण नियम, Log Analytics सहेजी गई खोजें और कार्यपुस्तिकाएँ प्रबंधित करने के लिए पर्याप्त भूमिकाएँ। उन कार्यों को संतुष्ट करने वाले सबसे संकीर्ण टेनेंट-विशिष्ट भूमिका असाइनमेंट का उपयोग करें।
सुरक्षा और स्वामित्व मॉडल
- सभी नियम और कार्यपुस्तिका ID नियतात्मक हैं और सटीक कार्यक्षेत्र तक सीमित हैं।
- तैनाती पहले क्लाउड उत्परिवर्तन से पहले एक स्वामी-केवल
.mcp-attack-detection-state.jsonमैनिफेस्ट लिखती है। - किसी भी लेखन से पहले मौजूदा संसाधनों की प्रीफ्लाइट जाँच की जाती है। स्क्रिप्ट अपेक्षित प्रोवेनेंस के बिना समान-ID संसाधनों को अस्वीकार करती है और उन्हें अपने मैनिफेस्ट के बिना कभी नहीं अपनाती।
- विश्लेषण नियम अक्षम तैनात किए जाते हैं जब तक कि
-EnableRulesस्पष्ट रूप से प्रदान न किया जाए। -WhatIfशून्य लेखन के साथ समान रीड और टकराव जाँच करता है।- सफाई केवल मैनिफेस्ट से सटीक ID का उपयोग करती है, प्रोवेनेंस को फिर से मान्य करती है, और कभी भी प्रदर्शन-नाम उपसर्ग, श्रेणी या सबस्ट्रिंग द्वारा खोज नहीं करती।
- इस रिपॉजिटरी के पुराने संस्करण के साथ की गई तैनाती स्वचालित रूप से अपनाई या हटाई नहीं जाती। इस संस्करण का उपयोग करने से पहले उन संसाधनों को मैन्युअल रूप से सूचीबद्ध करें।
डेटा स्रोत
| तालिका | उद्देश्य |
|---|---|
AADManagedIdentitySignInLogs | असामान्य MCP-नामित प्रबंधित-पहचान पहुंच पैटर्न पर शोध करें |
AADServicePrincipalSignInLogs | MCP सेवा प्रिंसिपल प्रमाणीकरण पैटर्न की निगरानी करें |
AzureActivity | MCP संसाधन संचालन, तैनाती, कॉन्फ़िगरेशन परिवर्तन ट्रैक करें |
सफाई
./scripts/Deploy-Lab.ps1 `
-ResourceGroup "rg-sentinel-lab" `
-WorkspaceName "law-sentinel-lab" `
-Destroy
सटीक विलोपन का पूर्वावलोकन करने के लिए पहले -WhatIf के साथ समान कमांड चलाएँ। यदि मैनिफेस्ट अनुपस्थित है, किसी अन्य सदस्यता/कार्यक्षेत्र की ओर इशारा करता है, या कोई संसाधन अब इस लैब की प्रोवेनेंस नहीं रखता है, तो सफाई बंद-विफल होती है।
साक्ष्य सीमा
ये क्वेरी शोध प्रारंभिक बिंदु हैं। वे नामकरण अनुमानों और टेनेंट-विशिष्ट Entra और Azure गतिविधि स्कीमा पर निर्भर करती हैं। उन्हें सक्षम करने से पहले एक गैर-उत्पादन कार्यक्षेत्र में तालिका उपलब्धता, फ़ील्ड नाम, बेसलाइन, अनुमतियाँ, क्वेरी लागत और गलत-सकारात्मक व्यवहार को मान्य करें। वे संदिग्ध-व्यवहार साक्ष्य प्रदान करती हैं, शोषण आरोपण नहीं।
संदर्भ
- CVE-2026-26118 — Microsoft विक्रेता सलाह
- CVE-2026-26118 — NIST NVD रिकॉर्ड और प्रभावित संस्करण
- OWASP Top 10 for Agentic Applications 2026
लाइसेंस
MIT