# MCP हमला श्रृंखलाओं के लिए सेंटिनल डिटेक्शन लैब: CVE-2026-26118 SSRF टोकन चोरी, टूल पॉइज़निंग, क्रॉस-सर्वर एक्सफ़िल्ट्रेशन, पोस्ट-एक्सप्लॉइटेशन पहचान। OWASP एजेंटिक टॉप 10 से मेल खाता है। 5 एनालिटिक्स नियम, 7 हंटिंग क्वेरी, वर्कबुक। nineliveszerotrust.com का साथी।
MCP (मॉडल कॉन्टेक्स्ट प्रोटोकॉल) हमले के पैटर्न के लिए सेंटिनल पहचान अनुसंधान: MCP-संबंधित घटना के बाद असामान्य पहचान पहुंच, टूल-परिभाषा उत्परिवर्तन, क्रॉस-संसाधन पहुंच, और संभावित पोस्ट-एक्सप्लॉइटेशन व्यवहार। नियम OWASP Top 10 for Agentic Applications (2026) से मैप होते हैं।
प्रकाशन स्थिति: इस रिपॉजिटरी के पास वर्तमान में कोई प्रकाशित Nine Lives साथी लेख नहीं है और इसे जानबूझकर वेबसाइट की Labs सूची में शामिल नहीं किया गया है। यह एक स्टैंडअलोन शोध स्थापना बनी हुई है।
CVE-2026-26118 नियम Azure MCP सर्वर SSRF प्रकटीकरण से सूचित एक व्यवहार-आधारित अनुमानी है। यह साबित नहीं करता कि CVE का शोषण किया गया था या कोई टोकन चुराया गया था। Microsoft इस मुद्दे को SSRF के रूप में वर्णित करता है जो एक अधिकृत नेटवर्क हमलावर को विशेषाधिकार बढ़ाने दे सकता है; प्रभावित पैकेज रेंज और विक्रेता सलाह NIST NVD द्वारा दर्ज की गई हैं।
| संसाधन | प्रकार | OWASP एजेंटिक |
|---|
| LAB - MCP SSRF-सूचित पहचान पहुंच विसंगति (CVE-2026-26118) | व्यवहारिक विश्लेषण नियम (उच्च) | ASI03 |
| LAB - MCP टूल परिभाषा उत्परिवर्तन (रग पुल पहचान) | विश्लेषण नियम (उच्च) | ASI01, ASI04 |
| LAB - MCP क्रॉस-सर्वर डेटा बहिर्गमन पैटर्न | विश्लेषण नियम (मध्यम) | ASI02, ASI03 |
| LAB - असामान्य MCP टूल आह्वान स्पाइक | विश्लेषण नियम (मध्यम) | ASI02 |
| LAB - MCP पहचान पोस्ट-एक्सप्लॉइटेशन श्रृंखला | विश्लेषण नियम (उच्च) | ASI03 |
| MCP हमला पहचान — सुरक्षा मुद्रा | कार्यपुस्तिका | सभी |
| 7 शिकार क्वेरी | KQL (मैनुअल) | ASI01–ASI07 |
| तकनीक | ID | नियम / क्वेरी |
|---|---|---|
| मान्य खाते: क्लाउड | T1078.004 | पहचान पहुंच विसंगति, पोस्ट-एक्सप्लॉइटेशन श्रृंखला |
| बीच-में-प्रतिद्वंद्वी | T1557 | इंटर-एजेंट संचार शिकार के लिए संदर्भ; क्वेरी स्वयं सशर्त-पहुंच अंतराल का पता लगाती है, अवरोधन का नहीं |
| आपूर्ति श्रृंखला समझौता | T1195.002 | टूल परिभाषा उत्परिवर्तन, आपूर्ति श्रृंखला |
| क्लाउड स्टोरेज से डेटा | T1530 | क्रॉस-सर्वर बहिर्गमन |
| असुरक्षित क्रेडेंशियल | T1552 | क्रॉस-सर्वर बहिर्गमन, पोस्ट-एक्सप्लॉइटेशन |
| क्लाउड API | T1059.009 | आह्वान स्पाइक, कोड निष्पादन |
| सर्वरलेस निष्पादन | T1648 | कोड निष्पादन |
| संग्रहीत डेटा हेरफेर | T1565.001 | मेमोरी और संदर्भ विषाक्तता |
# सटीक योजना की समीक्षा करें। यह कोई उत्परिवर्तन नहीं करता।
./scripts/Deploy-Lab.ps1 `
-ResourceGroup "rg-sentinel-lab" `
-WorkspaceName "law-sentinel-lab" `
-WhatIf
# विश्लेषण नियम (अक्षम), शिकार क्वेरी और कार्यपुस्तिका तैनात करें।
./scripts/Deploy-Lab.ps1 `
-ResourceGroup "rg-sentinel-lab" `
-WorkspaceName "law-sentinel-lab"
# क्वेरी की समीक्षा के बाद, नियमों को सक्षम करने के लिए ऑप्ट इन करें।
./scripts/Deploy-Lab.ps1 `
-ResourceGroup "rg-sentinel-lab" `
-WorkspaceName "law-sentinel-lab" `
-EnableRules
# सटीक मैनिफेस्ट-स्वामित्व वाली तैनाती को मान्य करें।
./scripts/Test-MCPDetections.ps1 `
-ResourceGroup "rg-sentinel-lab" `
-WorkspaceName "law-sentinel-lab"
AuditLogs, ServicePrincipalSignInLogs, ManagedIdentitySignInLogs.mcp-attack-detection-state.json मैनिफेस्ट लिखती है।-EnableRules स्पष्ट रूप से प्रदान न किया जाए।-WhatIf शून्य लेखन के साथ समान रीड और टकराव जाँच करता है।| तालिका | उद्देश्य |
|---|---|
AADManagedIdentitySignInLogs | असामान्य MCP-नामित प्रबंधित-पहचान पहुंच पैटर्न पर शोध करें |
AADServicePrincipalSignInLogs | MCP सेवा प्रिंसिपल प्रमाणीकरण पैटर्न की निगरानी करें |
AzureActivity | MCP संसाधन संचालन, तैनाती, कॉन्फ़िगरेशन परिवर्तन ट्रैक करें |
./scripts/Deploy-Lab.ps1 `
-ResourceGroup "rg-sentinel-lab" `
-WorkspaceName "law-sentinel-lab" `
-Destroy
सटीक विलोपन का पूर्वावलोकन करने के लिए पहले -WhatIf के साथ समान कमांड चलाएँ। यदि मैनिफेस्ट अनुपस्थित है, किसी अन्य सदस्यता/कार्यक्षेत्र की ओर इशारा करता है, या कोई संसाधन अब इस लैब की प्रोवेनेंस नहीं रखता है, तो सफाई बंद-विफल होती है।
ये क्वेरी शोध प्रारंभिक बिंदु हैं। वे नामकरण अनुमानों और टेनेंट-विशिष्ट Entra और Azure गतिविधि स्कीमा पर निर्भर करती हैं। उन्हें सक्षम करने से पहले एक गैर-उत्पादन कार्यक्षेत्र में तालिका उपलब्धता, फ़ील्ड नाम, बेसलाइन, अनुमतियाँ, क्वेरी लागत और गलत-सकारात्मक व्यवहार को मान्य करें। वे संदिग्ध-व्यवहार साक्ष्य प्रदान करती हैं, शोषण आरोपण नहीं।
MIT