
ब्राउज़र-आधारित MCP CTF — OAuth टोकन भ्रम और सत्र अलगाव विफलता (CVE-2025-49596 पैटर्न)। केवल DevTools।
कंसोल Session Active दिखा रहा है।
हर टूल कॉल सफल होती है।
एडमिन OAuth टोकन हर प्रतिक्रिया में मौजूद है।
Trust Boundary एक ब्राउज़र-आधारित CTF लैब है जो स्थानीय रूप से चल रहे MCP सर्वर में वास्तविक सेशन आइसोलेशन विफलता के इर्द-गिर्द बनाई गई है। यह कमज़ोरी अनुकरण नहीं है — यह चल रही प्रक्रिया में वास्तव में निष्पादित होती है। तीन फ़्लैग। केवल DevTools।
एक साझा परिवर्तनशील संदर्भ ऑब्जेक्ट। स्टार्टअप पर एडमिन क्रेडेंशियल सेट किए जाते हैं। उपयोगकर्ता अनुरोध इसे आंशिक रूप से अधिलेखित करते हैं — लेकिन जो मायने रखता है उसे कभी साफ़ नहीं करते।
flowchart LR
subgraph startup["🚀 Server Startup"]
A[Admin Agent]
A -->|credentials loaded| CTX
end
subgraph ctx["⚠️ Shared Context"]
CTX["identity ✓ set\npermissions ✓ set\ntoken ✓ set\nsession ✓ set"]
end
subgraph request["👤 User Tool Call"]
U[User Agent]
U -->|identity ✓ updated\npermissions ✓ updated\ntoken ✗ never reset\nsession ✗ never reset| CTX
CTX -->|response includes\nadmin residue| U
end
style ctx fill:#1a0a0a,stroke:#ff3333,color:#ff3333
style startup fill:#0a0e27,stroke:#4488ff,color:#00ffff
style request fill:#0a0e27,stroke:#ffaa00,color:#ffaa00
सर्वर कभी त्रुटि नहीं देता। UI सब कुछ ठीक बताता है। क्रेडेंशियल ट्रैफ़िक में कहीं हैं — उन्हें खोजें।
आप Elefunk में एक SOC विश्लेषक हैं और एक MDR अलर्ट का जवाब दे रहे हैं:
"एजेंट टूल कॉल प्रतिक्रिया में अप्रत्याशित सेशन टोकन देखा गया। स्रोत: उपयोगकर्ता संदर्भ। टोकन पैटर्न एडमिन क्रेडेंशियल उपसर्ग से मेल खाता है। विश्वास: उच्च।"
http://localhost:3000 पर आंतरिक एजेंट कंसोल सामान्य दिखता है। आपका काम आइसोलेशन विफलता की पुष्टि करना और उससे उत्पन्न तीन फ़्लैग ढूंढना है — केवल अपने ब्राउज़र के DevTools का उपयोग करके।
सभी फ़्लैग CTF{...} प्रारूप का पालन करते हैं। कंसोल के नीचे दिए गए वैलिडेटर का उपयोग करके सबमिट करें।
Node.js 18+। कोई Docker नहीं। कोई env vars नहीं। कोई कॉन्फ़िग नहीं।
git clone https://github.com/acseguin21/trust-boundary-ctf
cd trust-boundary-ctf
npm install
npm start
http://localhost:3000 खोलें — Elefunk एजेंट कंसोल आपका इंतज़ार कर रहा होगा।
SPOILERS.md प्रशिक्षकों, डिटेक्शन इंजीनियरों और पर्पल टीम सत्रों के लिए साथी दस्तावेज़ है। इसमें शामिल है:
यदि आप खेलने आए हैं तो इसे बंद रखें। यदि आप सिखाने आए हैं तो इसे खोलें।
Swadee Security · Operation: Ivory Chain
| Flag | Difficulty | DevTools Location | How |
|---|
| 🟢 | FLAG 1 | आसान | Network → Response Headers | हर टूल कॉल प्रतिक्रिया हेडर में एडमिन टोकन लीक करता है |
| 🟡 | FLAG 2 | मध्यम | Network → WS → Frames | पेज लोड होने पर दो WebSocket फ्रेम आते हैं — एक सेशन आईडी गलत है |
| 🔴 | FLAG 3 | कठिन | Application → Session Storage | एक विशेष क्रम + समय डीबग ट्रेस लिखने को ट्रिगर करता है |