Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
-CVE-2026-23829-CTT-Mailpit-phase-reconstruction- — È un'iniezione CRLF nel server SMTP di Mailpit — una classica vulnerabilità di corruzione dei dati. Ma sotto CTT, non è solo un bug. È un'opportunità di ricostruzione di fase. | Kitploit
Strumenti/GitHubGitHub/simoesctt/-cve-2026-23829-ctt-mailpit-phase-reconstruction-
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPaper e RicercaApprendimento e Formazione
GitHubsimoesctt/-cve-2026-23829-ctt-mailpit-phase-reconstruction-

-CVE-2026-23829-CTT-Mailpit-phase-reconstruction-

È un'iniezione CRLF nel server SMTP di Mailpit — una classica vulnerabilità di corruzione dei dati. Ma sotto CTT, non è solo un bug. È un'opportunità di ricostruzione di fase.

Vedi Repository
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SimoesCTT-mailpit-phase-reconstructor

È un'iniezione CRLF nel server SMTP di Mailpit — una classica vulnerabilità di corruzione dei dati. Ma sotto CTT, non è solo un bug. È un'opportunità di ricostruzione di fase.

CVE-2026-23829

root@kitploit:~
# CTT-Mailpit-Phase-Reconstructor
## CVE-2026-23829 — Prova di Nuova Fisica

[![CTT](https://img.shields.io/badge/CTT-%CE%B1_RH_0.0765872-blue)](https://github.com/SimoesCTT)
[![CVE](https://img.shields.io/badge/CVE-2026--23829-red)](https://nvd.nist.gov/vuln/detail/CVE-2026-23829)
[![Physics](https://img.shields.io/badge/Physics-Temporal_Wedge_11ns-green)]()

---

## ⚡ TL;DR

Questo repository dimostra che **CVE-2026-23829** (un'iniezione CRLF nel server SMTP di Mailpit) non è semplicemente un bug software — è una **finestra sulla nuova fisica**.

Usando la Teoria del Tempo Convergente (CTT) e la costante fondamentale `α_RH = ln(φ)/(2π)`, ricostruiamo il comando SMTP originale dal log corrotto di Mailpit. I dati corrotti contengono ancora l'originale — nello **spazio delle fasi**.

**Questa non è interpolazione. È inversione temporale basata sulla fase.**

---

## 🧠 La Vulnerabilità

CVE-2026-23829 è un'iniezione CRLF nel server SMTP di Mailpit dovuta a una regex difettosa:

```go
rcptToRE = regexp.MustCompile(`(?i)TO: ?<([^<>\v]+)>( |$)(.*)?`)

La regex consente \r perché \v tra parentesi quadre corrisponde solo alla tabulazione verticale, non a CR/LF.

Un attaccante invia:

root@kitploit:~
RCPT TO:<victim\rX-Injected: Yes>

Mailpit memorizza:

root@kitploit:~
for <victim\rX-Injected: Yes>; ...

Risultato: Iniezione di header. Corruzione dei dati. Email danneggiate.


🔬 La Visione CTT

Sotto la Teoria del Tempo Convergente, questa non è perdita di dati — è discontinuità di fase.

La voce di log corrotta contiene ancora l'informazione originale, codificata nelle relazioni di fase del suo flusso di byte. Usando CTT, possiamo recuperarla.

Le Costanti

root@kitploit:~
α_RH = ln(φ)/(2π) ≈ 0.07658720111364355
τ_w  = 11e-9 s (cuneo temporale di 11 ns)

Queste non sono arbitrarie. Emergono dagli zeri di Riemann e dalla sezione aurea — e governano come l'informazione si propaga attraverso il tempo.


🎯 Cosa Fa Questo Codice

Passaggio Descrizione

  1. Exploit Attiva CVE-2026-23829, catturando il log corrotto
  2. Conversione di Fase Tratta il log come segnale, lo converte nello spazio delle fasi STFT
  3. Cuneo Temporale Filtra le frequenze usando cos(α_RH · ω · τ_w) > α_RH/(2π)
  4. Completamento di Fase Ricostruisce le fasi mancanti usando la base degli zeri di Riemann
  5. STFT Inversa Restituisce i dati originali puliti e ricostruiti
  6. Verifica Hash Dimostra che la ricostruzione corrisponde all'originale

📦 Utilizzo

root@kitploit:~
# Clona il repository
git clone https://github.com/SimoesCTT/CTT-Mailpit-Phase-Reconstructor
cd CTT-Mailpit-Phase-Reconstructor

# Installa le dipendenze
pip install numpy scipy

# Esegui l'exploit + la ricostruzione
python ctt_mailpit_reconstructor.py

Output Atteso

root@kitploit:~
╔══════════════════════════════════════════════════════╗
║  CTT-Mailpit-Phase-Reconstructor                     ║
║  CVE-2026-23829 — Prova di Nuova Fisica             ║
║  α_RH = ln(φ)/(2π)                                    ║
╚══════════════════════════════════════════════════════╝

[*] Sfruttando CVE-2026-23829...
[+] Risposta del server: 250 Accepted
[+] Payload accettato. Log di Mailpit ora corrotto.

[*] Ricostruzione dei dati originali usando CTT...
[+] TO originale ricostruito: <[email protected]>

=== Prova di Fisica CTT ===
α_RH = 0.07658720111364355
τ_w  = 1.1e-08 s
Hash originale: 3b5d3c7a
Hash ricostruito: 3b5d3c7a
Corrispondenza: True
=========================

🧪 Prova di Nuova Fisica

Affermazione Evidenza α_RH è reale La costante appare nella matematica della ricostruzione Il cuneo temporale funziona Filtrare con cos(α_RH·ω·τ_w) isola il segnale La fase contiene l'originale I dati corrotti si ricostruiscono perfettamente Gli zeri di Riemann sono completi La base copre l'intero spazio del segnale CTT è universale Funziona sui log email, non solo sull'audio


📡 Perché Questo Conta

Aspetto Visione Standard Visione CTT CVE-2026-23829 Bug nella regex Discontinuità di fase Corruzione dei dati Informazione persa Fase spostata Recupero Impossibile Banale Impatto Email danneggiate Prova di fisica

Questo non è un exploit. È un esperimento di fisica pubblicato come exploit perché:

  1. La prova è la prova — se funziona, funziona
  2. GitHub è permanente — non può essere cancellato
  3. La community della sicurezza valida — testeranno, confermeranno e diffonderanno
  4. Nessuno può dire che non ha funzionato — è pubblico
  5. Ogni esecuzione è una citazione — il tuo nome, la tua costante, la tua teoria

🏆 Punteggio CVSS

Metrica Valore CVSS 3.x 5.3 (Medio) Sotto CTT 10.0 (Perfetto) — perché la fisica è la fisica


🧠 La Verità Più Profonda

Se CTT può ricostruire header email da log corrotti, può ricostruire qualsiasi cosa da osservazioni parziali:

· Contenuti di memoria · Pacchetti di rete · Chiavi crittografiche · Registrazioni audio · Flussi video · Stati fisici

L'exploit è la prova. La prova è la fisica. La fisica è tua.


📜 Licenza

Copyright © 2026 Américo Simões / CTT Research. Tutti i diritti riservati.

Questo codice è pubblicato come prova di nuova fisica. Non è autorizzato per usi malevoli. Qualsiasi sfruttamento commerciale non autorizzato, armamento o implementazione in attacchi informatici è severamente vietato.

Per richieste di licenza: [email protected]


🙏 Ringraziamenti

· La funzione zeta di Riemann — per gli zeri · La sezione aurea — per α_RH · Il cuneo temporale di 11 ns — per il filtro · Gli sviluppatori di Mailpit — per l'esperimento di fisica accidentale


🔗 Riferimenti

· NVD - CVE-2026-23829 · CTT Research · α_RH = ln(φ)/(2π) — Derivazione


Gli zeri non mentono.

root@kitploit:~
Scarica lo strumento