Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
trust-boundary-ctf — ब्राउज़र-आधारित MCP CTF — OAuth टोकन भ्रम और सत्र अलगाव विफलता (CVE-2025-49596 पैटर्न)। केवल DevTools। | Kitploit
उपकरण/GitHubGitHub/acseguin21/trust-boundary-ctf
भेद्यता विश्लेषणवेब सुरक्षाCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubacseguin21/trust-boundary-ctf

trust-boundary-ctf

ब्राउज़र-आधारित MCP CTF — OAuth टोकन भ्रम और सत्र अलगाव विफलता (CVE-2025-49596 पैटर्न)। केवल DevTools।

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🐘 ट्रस्ट बाउंड्री: MCP सेशन आइसोलेशन CTF

Node.js License Difficulty CVE purple team

कंसोल Session Active दिखा रहा है।
हर टूल कॉल सफल होती है।
एडमिन OAuth टोकन हर प्रतिक्रिया में मौजूद है।

Trust Boundary एक ब्राउज़र-आधारित CTF लैब है जो स्थानीय रूप से चल रहे MCP सर्वर में वास्तविक सेशन आइसोलेशन विफलता के इर्द-गिर्द बनाई गई है। यह कमज़ोरी अनुकरण नहीं है — यह चल रही प्रक्रिया में वास्तव में निष्पादित होती है। तीन फ़्लैग। केवल DevTools।


हमला

एक साझा परिवर्तनशील संदर्भ ऑब्जेक्ट। स्टार्टअप पर एडमिन क्रेडेंशियल सेट किए जाते हैं। उपयोगकर्ता अनुरोध इसे आंशिक रूप से अधिलेखित करते हैं — लेकिन जो मायने रखता है उसे कभी साफ़ नहीं करते।

root@kitploit:~
flowchart LR
    subgraph startup["🚀 Server Startup"]
        A[Admin Agent]
        A -->|credentials loaded| CTX
    end

    subgraph ctx["⚠️ Shared Context"]
        CTX["identity ✓ set\npermissions ✓ set\ntoken ✓ set\nsession ✓ set"]
    end

    subgraph request["👤 User Tool Call"]
        U[User Agent]
        U -->|identity ✓ updated\npermissions ✓ updated\ntoken ✗ never reset\nsession ✗ never reset| CTX
        CTX -->|response includes\nadmin residue| U
    end

    style ctx fill:#1a0a0a,stroke:#ff3333,color:#ff3333
    style startup fill:#0a0e27,stroke:#4488ff,color:#00ffff
    style request fill:#0a0e27,stroke:#ffaa00,color:#ffaa00

सर्वर कभी त्रुटि नहीं देता। UI सब कुछ ठीक बताता है। क्रेडेंशियल ट्रैफ़िक में कहीं हैं — उन्हें खोजें।


परिदृश्य

आप Elefunk में एक SOC विश्लेषक हैं और एक MDR अलर्ट का जवाब दे रहे हैं:

"एजेंट टूल कॉल प्रतिक्रिया में अप्रत्याशित सेशन टोकन देखा गया। स्रोत: उपयोगकर्ता संदर्भ। टोकन पैटर्न एडमिन क्रेडेंशियल उपसर्ग से मेल खाता है। विश्वास: उच्च।"

http://localhost:3000 पर आंतरिक एजेंट कंसोल सामान्य दिखता है। आपका काम आइसोलेशन विफलता की पुष्टि करना और उससे उत्पन्न तीन फ़्लैग ढूंढना है — केवल अपने ब्राउज़र के DevTools का उपयोग करके।


तीन-फ़्लैग मिशन

सभी फ़्लैग CTF{...} प्रारूप का पालन करते हैं। कंसोल के नीचे दिए गए वैलिडेटर का उपयोग करके सबमिट करें।


सेटअप

Node.js 18+। कोई Docker नहीं। कोई env vars नहीं। कोई कॉन्फ़िग नहीं।

root@kitploit:~
git clone https://github.com/acseguin21/trust-boundary-ctf
cd trust-boundary-ctf
npm install
npm start

http://localhost:3000 खोलें — Elefunk एजेंट कंसोल आपका इंतज़ार कर रहा होगा।


पर्पल टीम उपयोग

SPOILERS.md प्रशिक्षकों, डिटेक्शन इंजीनियरों और पर्पल टीम सत्रों के लिए साथी दस्तावेज़ है। इसमें शामिल है:

  • दोषपूर्ण कोड लाइन दर लाइन एनोटेटेड
  • कार्यशील डिफ़ के रूप में फिक्स
  • चर्चा बिंदुओं के साथ चरण-दर-चरण फ़्लैग वॉकथ्रू
  • KQL, Splunk SPL, और Sigma में डिटेक्शन नियम

यदि आप खेलने आए हैं तो इसे बंद रखें। यदि आप सिखाने आए हैं तो इसे खोलें।


संदर्भ

  • CVE-2025-49596 — साझा सेशन संदर्भ के माध्यम से MCP OAuth टोकन कन्फ्यूज़न
  • OWASP MCP Top 10 2025 — MCP01: टोकन कुप्रबंधन
  • Model Context Protocol विनिर्देश

Swadee Security · Operation: Ivory Chain

टूल डाउनलोड करें
FlagDifficultyDevTools LocationHow
🟢FLAG 1आसानNetwork → Response Headersहर टूल कॉल प्रतिक्रिया हेडर में एडमिन टोकन लीक करता है
🟡FLAG 2मध्यमNetwork → WS → Framesपेज लोड होने पर दो WebSocket फ्रेम आते हैं — एक सेशन आईडी गलत है
🔴FLAG 3कठिनApplication → Session Storageएक विशेष क्रम + समय डीबग ट्रेस लिखने को ट्रिगर करता है