Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
mcp-attack-detection-sentinel — # MCP हमला श्रृंखलाओं के लिए सेंटिनल डिटेक्शन लैब: CVE-2026-26118 SSRF टोकन चोरी, टूल पॉइज़निंग, क्रॉस-सर्वर एक्सफ़िल्ट्रेशन, पोस्ट-एक्सप्लॉइटेशन पहचान। OWASP एजेंटिक टॉप 10 से मेल खाता है। 5 एनालिटिक्स नियम, 7 हंटिंग क्वेरी, वर्कबुक। nineliveszerotrust.com का साथी। | Kitploit
उपकरण/GitHubGitHub/j-dahl7/mcp-attack-detection-sentinel
क्लाउड सुरक्षाखतरा खुफियाघुसपैठ का पता लगानापेपर और शोधलर्निंग और शिक्षाAI सुरक्षालॉग विश्लेषणलैब और अभ्यास
GitHub
j-dahl7/mcp-attack-detection-sentinel

mcp-attack-detection-sentinel

# MCP हमला श्रृंखलाओं के लिए सेंटिनल डिटेक्शन लैब: CVE-2026-26118 SSRF टोकन चोरी, टूल पॉइज़निंग, क्रॉस-सर्वर एक्सफ़िल्ट्रेशन, पोस्ट-एक्सप्लॉइटेशन पहचान। OWASP एजेंटिक टॉप 10 से मेल खाता है। 5 एनालिटिक्स नियम, 7 हंटिंग क्वेरी, वर्कबुक। nineliveszerotrust.com का साथी।

रिपॉजिटरी देखें
2151 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MCP हमला पहचान — सेंटिनल रिसर्च लैब

MCP (मॉडल कॉन्टेक्स्ट प्रोटोकॉल) हमले के पैटर्न के लिए सेंटिनल पहचान अनुसंधान: MCP-संबंधित घटना के बाद असामान्य पहचान पहुंच, टूल-परिभाषा उत्परिवर्तन, क्रॉस-संसाधन पहुंच, और संभावित पोस्ट-एक्सप्लॉइटेशन व्यवहार। नियम OWASP Top 10 for Agentic Applications (2026) से मैप होते हैं।

प्रकाशन स्थिति: इस रिपॉजिटरी के पास वर्तमान में कोई प्रकाशित Nine Lives साथी लेख नहीं है और इसे जानबूझकर वेबसाइट की Labs सूची में शामिल नहीं किया गया है। यह एक स्टैंडअलोन शोध स्थापना बनी हुई है।

CVE-2026-26118 नियम Azure MCP सर्वर SSRF प्रकटीकरण से सूचित एक व्यवहार-आधारित अनुमानी है। यह साबित नहीं करता कि CVE का शोषण किया गया था या कोई टोकन चुराया गया था। Microsoft इस मुद्दे को SSRF के रूप में वर्णित करता है जो एक अधिकृत नेटवर्क हमलावर को विशेषाधिकार बढ़ाने दे सकता है; प्रभावित पैकेज रेंज और विक्रेता सलाह NIST NVD द्वारा दर्ज की गई हैं।

क्या तैनात किया जाता है

संसाधनप्रकारOWASP एजेंटिक
LAB - MCP SSRF-सूचित पहचान पहुंच विसंगति (CVE-2026-26118)व्यवहारिक विश्लेषण नियम (उच्च)ASI03
LAB - MCP टूल परिभाषा उत्परिवर्तन (रग पुल पहचान)विश्लेषण नियम (उच्च)ASI01, ASI04
LAB - MCP क्रॉस-सर्वर डेटा बहिर्गमन पैटर्नविश्लेषण नियम (मध्यम)ASI02, ASI03
LAB - असामान्य MCP टूल आह्वान स्पाइकविश्लेषण नियम (मध्यम)ASI02
LAB - MCP पहचान पोस्ट-एक्सप्लॉइटेशन श्रृंखलाविश्लेषण नियम (उच्च)ASI03
MCP हमला पहचान — सुरक्षा मुद्राकार्यपुस्तिकासभी
7 शिकार क्वेरीKQL (मैनुअल)ASI01–ASI07

MITRE ATT&CK कवरेज

तकनीकIDनियम / क्वेरी
मान्य खाते: क्लाउडT1078.004पहचान पहुंच विसंगति, पोस्ट-एक्सप्लॉइटेशन श्रृंखला
बीच-में-प्रतिद्वंद्वीT1557इंटर-एजेंट संचार शिकार के लिए संदर्भ; क्वेरी स्वयं सशर्त-पहुंच अंतराल का पता लगाती है, अवरोधन का नहीं
आपूर्ति श्रृंखला समझौताT1195.002टूल परिभाषा उत्परिवर्तन, आपूर्ति श्रृंखला
क्लाउड स्टोरेज से डेटाT1530क्रॉस-सर्वर बहिर्गमन
असुरक्षित क्रेडेंशियलT1552क्रॉस-सर्वर बहिर्गमन, पोस्ट-एक्सप्लॉइटेशन
क्लाउड APIT1059.009आह्वान स्पाइक, कोड निष्पादन
सर्वरलेस निष्पादनT1648कोड निष्पादन
संग्रहीत डेटा हेरफेरT1565.001मेमोरी और संदर्भ विषाक्तता

त्वरित प्रारंभ

root@kitploit:~
# सटीक योजना की समीक्षा करें। यह कोई उत्परिवर्तन नहीं करता।
./scripts/Deploy-Lab.ps1 `
    -ResourceGroup "rg-sentinel-lab" `
    -WorkspaceName "law-sentinel-lab" `
    -WhatIf

# विश्लेषण नियम (अक्षम), शिकार क्वेरी और कार्यपुस्तिका तैनात करें।
./scripts/Deploy-Lab.ps1 `
    -ResourceGroup "rg-sentinel-lab" `
    -WorkspaceName "law-sentinel-lab"

# क्वेरी की समीक्षा के बाद, नियमों को सक्षम करने के लिए ऑप्ट इन करें।
./scripts/Deploy-Lab.ps1 `
    -ResourceGroup "rg-sentinel-lab" `
    -WorkspaceName "law-sentinel-lab" `
    -EnableRules

# सटीक मैनिफेस्ट-स्वामित्व वाली तैनाती को मान्य करें।
./scripts/Test-MCPDetections.ps1 `
    -ResourceGroup "rg-sentinel-lab" `
    -WorkspaceName "law-sentinel-lab"

पूर्वापेक्षाएँ

  • Microsoft Sentinel सक्षम के साथ Azure सदस्यता
  • Entra ID डायग्नोस्टिक सेटिंग्स: AuditLogs, ServicePrincipalSignInLogs, ManagedIdentitySignInLogs
  • Sentinel में सक्षम Azure गतिविधि लॉग कनेक्टर
  • Azure CLI के साथ PowerShell 7.0+
  • लक्ष्य संसाधन समूह में Sentinel विश्लेषण नियम, Log Analytics सहेजी गई खोजें और कार्यपुस्तिकाएँ प्रबंधित करने के लिए पर्याप्त भूमिकाएँ। उन कार्यों को संतुष्ट करने वाले सबसे संकीर्ण टेनेंट-विशिष्ट भूमिका असाइनमेंट का उपयोग करें।

सुरक्षा और स्वामित्व मॉडल

  • सभी नियम और कार्यपुस्तिका ID नियतात्मक हैं और सटीक कार्यक्षेत्र तक सीमित हैं।
  • तैनाती पहले क्लाउड उत्परिवर्तन से पहले एक स्वामी-केवल .mcp-attack-detection-state.json मैनिफेस्ट लिखती है।
  • किसी भी लेखन से पहले मौजूदा संसाधनों की प्रीफ्लाइट जाँच की जाती है। स्क्रिप्ट अपेक्षित प्रोवेनेंस के बिना समान-ID संसाधनों को अस्वीकार करती है और उन्हें अपने मैनिफेस्ट के बिना कभी नहीं अपनाती।
  • विश्लेषण नियम अक्षम तैनात किए जाते हैं जब तक कि -EnableRules स्पष्ट रूप से प्रदान न किया जाए।
  • -WhatIf शून्य लेखन के साथ समान रीड और टकराव जाँच करता है।
  • सफाई केवल मैनिफेस्ट से सटीक ID का उपयोग करती है, प्रोवेनेंस को फिर से मान्य करती है, और कभी भी प्रदर्शन-नाम उपसर्ग, श्रेणी या सबस्ट्रिंग द्वारा खोज नहीं करती।
  • इस रिपॉजिटरी के पुराने संस्करण के साथ की गई तैनाती स्वचालित रूप से अपनाई या हटाई नहीं जाती। इस संस्करण का उपयोग करने से पहले उन संसाधनों को मैन्युअल रूप से सूचीबद्ध करें।

डेटा स्रोत

तालिकाउद्देश्य
AADManagedIdentitySignInLogsअसामान्य MCP-नामित प्रबंधित-पहचान पहुंच पैटर्न पर शोध करें
AADServicePrincipalSignInLogsMCP सेवा प्रिंसिपल प्रमाणीकरण पैटर्न की निगरानी करें
AzureActivityMCP संसाधन संचालन, तैनाती, कॉन्फ़िगरेशन परिवर्तन ट्रैक करें

सफाई

root@kitploit:~
./scripts/Deploy-Lab.ps1 `
    -ResourceGroup "rg-sentinel-lab" `
    -WorkspaceName "law-sentinel-lab" `
    -Destroy

सटीक विलोपन का पूर्वावलोकन करने के लिए पहले -WhatIf के साथ समान कमांड चलाएँ। यदि मैनिफेस्ट अनुपस्थित है, किसी अन्य सदस्यता/कार्यक्षेत्र की ओर इशारा करता है, या कोई संसाधन अब इस लैब की प्रोवेनेंस नहीं रखता है, तो सफाई बंद-विफल होती है।

साक्ष्य सीमा

ये क्वेरी शोध प्रारंभिक बिंदु हैं। वे नामकरण अनुमानों और टेनेंट-विशिष्ट Entra और Azure गतिविधि स्कीमा पर निर्भर करती हैं। उन्हें सक्षम करने से पहले एक गैर-उत्पादन कार्यक्षेत्र में तालिका उपलब्धता, फ़ील्ड नाम, बेसलाइन, अनुमतियाँ, क्वेरी लागत और गलत-सकारात्मक व्यवहार को मान्य करें। वे संदिग्ध-व्यवहार साक्ष्य प्रदान करती हैं, शोषण आरोपण नहीं।

संदर्भ

  • CVE-2026-26118 — Microsoft विक्रेता सलाह
  • CVE-2026-26118 — NIST NVD रिकॉर्ड और प्रभावित संस्करण
  • OWASP Top 10 for Agentic Applications 2026

लाइसेंस

MIT

टूल डाउनलोड करें