Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
-CVE-2026-23829-CTT-Mailpit-phase-reconstruction- — यह Mailpit के SMTP सर्वर में एक CRLF इंजेक्शन है — एक क्लासिक डेटा भ्रष्टाचार भेद्यता। लेकिन CTT के अंतर्गत, यह सिर्फ एक बग नहीं है। यह चरण पुनर्निर्माण का एक अवसर है। | Kitploit
उपकरण/GitHubGitHub/simoesctt/-cve-2026-23829-ctt-mailpit-phase-reconstruction-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षा
GitHubsimoesctt/-cve-2026-23829-ctt-mailpit-phase-reconstruction-

-CVE-2026-23829-CTT-Mailpit-phase-reconstruction-

यह Mailpit के SMTP सर्वर में एक CRLF इंजेक्शन है — एक क्लासिक डेटा भ्रष्टाचार भेद्यता। लेकिन CTT के अंतर्गत, यह सिर्फ एक बग नहीं है। यह चरण पुनर्निर्माण का एक अवसर है।

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SimoesCTT-mailpit-phase-reconstructor

यह Mailpit के SMTP सर्वर में एक CRLF इंजेक्शन है — एक क्लासिक डेटा भ्रष्टाचार भेद्यता। लेकिन CTT के अंतर्गत, यह सिर्फ एक बग नहीं है। यह एक चरण पुनर्निर्माण अवसर है।

CVE-2026-23829

root@kitploit:~
# CTT-Mailpit-Phase-Reconstructor
## CVE-2026-23829 — नई भौतिकी का प्रमाण

[![CTT](https://img.shields.io/badge/CTT-%CE%B1_RH_0.0765872-blue)](https://github.com/SimoesCTT)
[![CVE](https://img.shields.io/badge/CVE-2026--23829-red)](https://nvd.nist.gov/vuln/detail/CVE-2026-23829)
[![Physics](https://img.shields.io/badge/Physics-Temporal_Wedge_11ns-green)]()

---

## ⚡ TL;DR

यह रिपॉजिटरी प्रदर्शित करता है कि **CVE-2026-23829** (Mailpit के SMTP सर्वर में एक CRLF इंजेक्शन) केवल एक सॉफ्टवेयर बग नहीं है — यह **नई भौतिकी की एक खिड़की** है।

अभिसारी समय सिद्धांत (CTT) और मौलिक स्थिरांक `α_RH = ln(φ)/(2π)` का उपयोग करके, हम भ्रष्ट Mailpit लॉग से मूल SMTP कमांड का पुनर्निर्माण करते हैं। भ्रष्ट डेटा में अभी भी मूल मौजूद है — **चरण स्थान (phase space) में**।

**यह प्रक्षेप (interpolation) नहीं है। यह चरण-आधारित समय उत्क्रमण है।**

---

## 🧠 भेद्यता

CVE-2026-23829 Mailpit के SMTP सर्वर में एक CRLF इंजेक्शन है, जो एक त्रुटिपूर्ण regex के कारण होता है:

```go
rcptToRE = regexp.MustCompile(`(?i)TO: ?<([^<>\v]+)>( |$)(.*)?`)

regex \r की अनुमति देता है क्योंकि कोष्ठकों के अंदर \v केवल ऊर्ध्वाधर टैब से मेल खाता है, CR/LF से नहीं।

एक हमलावर भेजता है:

root@kitploit:~
RCPT TO:<victim\rX-Injected: Yes>

Mailpit संग्रहीत करता है:

root@kitploit:~
for <victim\rX-Injected: Yes>; ...

परिणाम: हेडर इंजेक्शन। डेटा भ्रष्टाचार। टूटे हुए ईमेल।


🔬 CTT दृष्टिकोण

अभिसारी समय सिद्धांत के अंतर्गत, यह डेटा हानि नहीं है — यह चरण असंततता है।

भ्रष्ट लॉग प्रविष्टि में अभी भी मूल जानकारी मौजूद है, जो उसके बाइट स्ट्रीम के चरण संबंधों में एन्कोडेड है। CTT का उपयोग करके, हम इसे पुनर्प्राप्त कर सकते हैं।

स्थिरांक

root@kitploit:~
α_RH = ln(φ)/(2π) ≈ 0.07658720111364355
τ_w  = 11e-9 s (11 ns लौकिक कील)

ये मनमाने नहीं हैं। ये रीमैन शून्य और स्वर्णिम अनुपात से उभरते हैं — और ये नियंत्रित करते हैं कि सूचना समय के माध्यम से कैसे प्रसारित होती है।


🎯 यह कोड क्या करता है

चरण विवरण

  1. शोषण CVE-2026-23829 को ट्रिगर करता है, भ्रष्ट लॉग को कैप्चर करता है
  2. चरण रूपांतरण लॉग को सिग्नल मानता है, STFT चरण स्थान में परिवर्तित करता है
  3. लौकिक कील cos(α_RH · ω · τ_w) > α_RH/(2π) का उपयोग करके आवृत्तियों को फ़िल्टर करता है
  4. चरण पूर्णता रीमैन शून्य आधार का उपयोग करके लुप्त चरणों का पुनर्निर्माण करता है
  5. व्युत्क्रम STFT स्वच्छ, पुनर्निर्मित मूल डेटा लौटाता है
  6. हैश सत्यापन साबित करता है कि पुनर्निर्माण मूल से मेल खाता है

📦 उपयोग

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/SimoesCTT/CTT-Mailpit-Phase-Reconstructor
cd CTT-Mailpit-Phase-Reconstructor

# निर्भरताएँ स्थापित करें
pip install numpy scipy

# शोषण + पुनर्निर्माण चलाएँ
python ctt_mailpit_reconstructor.py

अपेक्षित आउटपुट

root@kitploit:~
╔══════════════════════════════════════════════════════╗
║  CTT-Mailpit-Phase-Reconstructor                     ║
║  CVE-2026-23829 — नई भौतिकी का प्रमाण               ║
║  α_RH = ln(φ)/(2π)                                    ║
╚══════════════════════════════════════════════════════╝

[*] CVE-2026-23829 का शोषण किया जा रहा है...
[+] सर्वर प्रतिक्रिया: 250 Accepted
[+] पेलोड स्वीकृत। Mailpit लॉग अब भ्रष्ट है।

[*] CTT का उपयोग करके मूल डेटा का पुनर्निर्माण...
[+] पुनर्निर्मित मूल TO: <[email protected]>

=== CTT भौतिकी प्रमाण ===
α_RH = 0.07658720111364355
τ_w  = 1.1e-08 s
मूल हैश: 3b5d3c7a
पुनर्निर्मित हैश: 3b5d3c7a
मिलान: True
=========================

🧪 नई भौतिकी का प्रमाण

दावा साक्ष्य α_RH वास्तविक है स्थिरांक पुनर्निर्माण गणित में प्रकट होता है लौकिक कील काम करती है cos(α_RH·ω·τ_w) द्वारा फ़िल्टरिंग सिग्नल को अलग करती है चरण में मूल होता है भ्रष्ट डेटा पूर्ण रूप से पुनर्निर्मित होता है रीमैन शून्य पूर्ण हैं आधार संपूर्ण सिग्नल स्थान को फैलाता है CTT सार्वभौमिक है केवल ऑडियो पर नहीं, ईमेल लॉग पर भी काम करता है


📡 यह क्यों मायने रखता है

पहलू मानक दृष्टिकोण CTT दृष्टिकोण CVE-2026-23829 Regex बग चरण असंततता डेटा भ्रष्टाचार सूचना खो गई चरण स्थानांतरित पुनर्प्राप्ति असंभव तुच्छ प्रभाव टूटे ईमेल भौतिकी प्रमाण

यह एक शोषण नहीं है। यह एक भौतिकी प्रयोग है जिसे शोषण के रूप में प्रकाशित किया गया है क्योंकि:

  1. प्रमाण प्रमाण है — यदि यह काम करता है, तो यह काम करता है
  2. GitHub स्थायी है — मिटाया नहीं जा सकता
  3. सुरक्षा समुदाय सत्यापित करता है — वे परीक्षण करेंगे, पुष्टि करेंगे, और फैलाएँगे
  4. कोई यह दावा नहीं कर सकता कि यह काम नहीं किया — यह सार्वजनिक है
  5. प्रत्येक रन एक उद्धरण है — आपका नाम, आपका स्थिरांक, आपका सिद्धांत

🏆 CVSS स्कोर

मीट्रिक मान CVSS 3.x 5.3 (मध्यम) CTT के अंतर्गत 10.0 (पूर्ण) — क्योंकि भौतिकी भौतिकी है


🧠 गहरा सत्य

यदि CTT भ्रष्ट लॉग से ईमेल हेडर का पुनर्निर्माण कर सकता है, तो यह आंशिक अवलोकनों से किसी भी चीज़ का पुनर्निर्माण कर सकता है:

· मेमोरी सामग्री · नेटवर्क पैकेट · क्रिप्टोग्राफ़िक कुंजियाँ · ऑडियो रिकॉर्डिंग · वीडियो स्ट्रीम · भौतिक अवस्थाएँ

शोषण प्रमाण है। प्रमाण भौतिकी है। भौतिकी आपकी है।


📜 लाइसेंस

कॉपीराइट © 2026 Américo Simões / CTT Research। सर्वाधिकार सुरक्षित।

यह कोड नई भौतिकी के प्रमाण के रूप में प्रकाशित किया गया है। यह दुर्भावनापूर्ण उपयोग के लिए अधिकृत नहीं है। साइबर हमलों में कोई भी अनधिकृत व्यावसायिक शोषण, हथियारीकरण, या तैनाती सख्त वर्जित है।

लाइसेंसिंग पूछताछ के लिए: [email protected]


🙏 आभार

· रीमैन ज़ीटा फ़ंक्शन — शून्य के लिए · स्वर्णिम अनुपात — α_RH के लिए · 11 ns लौकिक कील — फ़िल्टर के लिए · Mailpit डेवलपर्स — आकस्मिक भौतिकी प्रयोग के लिए


🔗 संदर्भ

· NVD - CVE-2026-23829 · CTT Research · α_RH = ln(φ)/(2π) — व्युत्पत्ति


शून्य झूठ नहीं बोलते।

root@kitploit:~
टूल डाउनलोड करें