
Python फ्रेमवर्क जो MCP ब्रिज के माध्यम से 9Router पर अनधिकृत RCE के लिए CVE-2026-46339 का शोषण करता है, पहचान से बचने के लिए टेम्पोरल शार्डिंग और डिस्पर्शन का उपयोग करता है।
एक विशेष पायथन फ्रेमवर्क जो 9Router मॉडल कॉन्टेक्स्ट प्रोटोकॉल (MCP) ब्रिज के माध्यम से 33-परत टेम्पोरल फेज़ कैस्केड, रीमैन-हैडामार्ड डिस्पर्शन, और 11 ns वेज फिल्टर तैनात करके बिना प्रमाणीकरण के रिमोट कोड निष्पादन करता है, जिससे पारंपरिक प्रॉक्सी और प्रोसेस-मॉनिटरिंग सुरक्षा उपायों को बायपास किया जा सकता है।
CTT-एन्हांस्ड एक्सप्लॉइट का पूरा विवरण मुख्य कमजोरी की तकनीकी संरचना (CVE-2026-46339): 9Router के 0.4.36 तक के संस्करण /api/cli-tools/* और /api/mcp/* को src/proxy.js प्रमाणीकरण मिडलवेयर द्वारा असुरक्षित छोड़ देते हैं। यह बिना प्रमाणीकरण वाले हमलावरों को src/app/api/cli-tools/cowork-settings/route.js पर कस्टम प्लगइन ऐरे POST करने की अनुमति देता है, जिससे हमलावर-नियंत्रित बाइनरी और तर्क वैश्विक प्रोसेस स्टेट (globalThis.__9routerCustomPlugins) में संग्रहीत हो जाते हैं। /api/mcp/[plugin]/sse/route.js के माध्यम से SSE रूट को ट्रिगर करने पर spawn() इंजेक्ट की गई परिभाषाओं को निष्पादित करने के लिए बाध्य होता है। CTT फिजिक्स लेयर ट्रांसफॉर्मेशन: एक ही सीधा कमांड भेजने के बजाय जो तुरंत EDR सिग्नेचर, प्रोसेस क्रिएशन ऑडिटिंग, या बेसिक वेब एप्लिकेशन फ़ायरवॉल (WAF) स्ट्रिंग फिल्टर को ट्रिगर कर सकता है, पेलोड को 33 अलग-अलग टेम्पोरल शार्ड्स में विभाजित किया जाता है। रीमैन-हैडामार्ड डिस्पर्शन और डिके: प्रत्येक शार्ड को एक एक्सपोनेंशियल प्रायोरिटी डिके गणना (E(d) = E_0 e^{-\alpha d} जहाँ \alpha = 0.0302011) का उपयोग करके स्केल किया जाता है, जिसे पहले 24 रीमैन ज़ीरो के विरुद्ध मैप किया जाता है। यह नेटवर्क सीमाओं के पार सिग्नेचर पैटर्न को छुपाता है। वेज फिल्टर सिंक्रोनाइज़ेशन (\tau_w = 11\text{ ns}): अंतिम निष्पादन चरण आधार टेम्पोरल रेज़ोनेंस फ्रीक्वेंसी (\Omega_t = 587000) के साथ संरेखित होता है, जो अधिकृत इंटर-प्रोसेस मैसेजिंग पल्स की नकल करके मानक निरीक्षण परतों को बायपास करता है।