Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
trust-boundary-ctf — MCP CTF basato su browser — confusione del token OAuth e fallimento dell'isolamento della sessione (pattern CVE-2025-49596). Solo DevTools. | Kitploit
Strumenti/GitHubGitHub/acseguin21/trust-boundary-ctf
Analisi delle VulnerabilitàSicurezza WebCTFPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubacseguin21/trust-boundary-ctf

trust-boundary-ctf

MCP CTF basato su browser — confusione del token OAuth e fallimento dell'isolamento della sessione (pattern CVE-2025-49596). Solo DevTools.

Vedi Repository
25 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🐘 Trust Boundary: CTF sull'isolamento delle sessioni MCP

Node.js License Difficulty CVE purple team

La console riporta Session Active.
Ogni chiamata strumento ha successo.
Il token OAuth dell'amministratore è in ogni risposta.

Trust Boundary è un laboratorio CTF basato su browser, costruito attorno a un reale fallimento nell'isolamento delle sessioni in un server MCP in esecuzione locale. La vulnerabilità non è simulata — viene eseguita nel processo attivo. Tre flag. Solo DevTools.


L'attacco

Un unico oggetto contesto mutabile condiviso. Credenziali amministratore impostate all'avvio. Richieste utente che lo sovrascrivono parzialmente — ma mai cancellano ciò che conta.

root@kitploit:~
flowchart LR
    subgraph startup["🚀 Server Startup"]
        A[Admin Agent]
        A -->|credentials loaded| CTX
    end

    subgraph ctx["⚠️ Shared Context"]
        CTX["identity ✓ set\npermissions ✓ set\ntoken ✓ set\nsession ✓ set"]
    end

    subgraph request["👤 User Tool Call"]
        U[User Agent]
        U -->|identity ✓ updated\npermissions ✓ updated\ntoken ✗ never reset\nsession ✗ never reset| CTX
        CTX -->|response includes\nadmin residue| U
    end

    style ctx fill:#1a0a0a,stroke:#ff3333,color:#ff3333
    style startup fill:#0a0e27,stroke:#4488ff,color:#00ffff
    style request fill:#0a0e27,stroke:#ffaa00,color:#ffaa00

Il server non restituisce mai errori. L'interfaccia riporta che tutto è a posto. Le credenziali sono da qualche parte nel traffico — trovale.


Scenario

Sei un analista SOC presso Elefunk che risponde a un avviso MDR:

"Token di sessione inaspettato osservato nella risposta di una chiamata strumento dell'agente. Fonte: contesto utente. Il pattern del token corrisponde al prefisso delle credenziali amministratore. Confidenza: ALTA."

La console interna dell'agente su http://localhost:3000 sembra normale. Il tuo compito è confermare il fallimento dell'isolamento e trovare le tre flag che ha prodotto — usando solo gli strumenti di sviluppo del browser.


Missione a tre flag

FlagDifficoltàPosizione DevToolsCome
🟢FLAG 1FacileNetwork → Response HeadersOgni chiamata strumento perde il token amministratore in un header di risposta
🟡FLAG 2MediaNetwork → WS → FramesDue frame WebSocket arrivano al caricamento della pagina — un ID di sessione è sbagliato
🔴FLAG 3DifficileApplication → Session StorageUna sequenza specifica + il tempismo attivano una scrittura di traccia di debug

Tutte le flag seguono il formato CTF{...}. Inviale usando il validatore in fondo alla console.


Configurazione

Node.js 18+. Nessun Docker. Nessuna variabile d'ambiente. Nessuna configurazione.

root@kitploit:~
git clone https://github.com/acseguin21/trust-boundary-ctf
cd trust-boundary-ctf
npm install
npm start

Apri http://localhost:3000 — la Console Agente Elefunk ti aspetterà.


Uso per il Purple Team

SPOILERS.md è il documento di accompagnamento per istruttori, ingegneri di rilevamento e sessioni purple team. Contiene:

  • Il codice vulnerabile annotato riga per riga
  • La correzione come diff funzionante
  • Una guida passo passo alle flag con punti di discussione
  • Regole di rilevamento in KQL, Splunk SPL e Sigma

Chiudilo se sei qui per giocare. Aprilo se sei qui per insegnare.


Riferimenti

  • CVE-2025-49596 — Confusione del token OAuth MCP tramite contesto di sessione condiviso
  • OWASP MCP Top 10 2025 — MCP01: Cattiva gestione dei token
  • Model Context Protocol specification

Swadee Security · Operation: Ivory Chain

Scarica lo strumento