Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
trust-boundary-ctf — ブラウザベースのMCP CTF — OAuthトークンの混乱とセッション分離の失敗 (CVE-2025-49596パターン). DevToolsのみ. | Kitploit
ツール/GitHubGitHub/acseguin21/trust-boundary-ctf
脆弱性分析ウェブセキュリティCTFペネトレーションテスト学習と教育ラボと実践
GitHubacseguin21/trust-boundary-ctf

trust-boundary-ctf

ブラウザベースのMCP CTF — OAuthトークンの混乱とセッション分離の失敗 (CVE-2025-49596パターン). DevToolsのみ.

リポジトリを見る
25ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🐘 Trust Boundary: MCPセッション分離CTF

Node.js License Difficulty CVE purple team

コンソールには「セッションアクティブ」と表示されます。
すべてのツール呼び出しが成功します。
管理者のOAuthトークンがすべてのレスポンスに含まれています。

Trust Boundaryは、ローカルで実行されているMCPサーバーにおける実際のセッション分離の失敗を題材にした、ブラウザベースのCTFラボです。脆弱性はシミュレーションされたものではなく、実行中のプロセス内で発生します。3つのフラグがあります。DevToolsのみ使用。


攻撃

共有された可変コンテキストオブジェクトが1つあります。管理者の認証情報は起動時に設定されます。ユーザーリクエストによって部分的に上書きされますが、重要な情報は決してクリアされません。

root@kitploit:~
flowchart LR
    subgraph startup["🚀 Server Startup"]
        A[Admin Agent]
        A -->|credentials loaded| CTX
    end

    subgraph ctx["⚠️ Shared Context"]
        CTX["identity ✓ set\npermissions ✓ set\ntoken ✓ set\nsession ✓ set"]
    end

    subgraph request["👤 User Tool Call"]
        U[User Agent]
        U -->|identity ✓ updated\npermissions ✓ updated\ntoken ✗ never reset\nsession ✗ never reset| CTX
        CTX -->|response includes\nadmin residue| U
    end

    style ctx fill:#1a0a0a,stroke:#ff3333,color:#ff3333
    style startup fill:#0a0e27,stroke:#4488ff,color:#00ffff
    style request fill:#0a0e27,stroke:#ffaa00,color:#ffaa00

サーバーは決してエラーを出しません。UIはすべて正常と報告します。認証情報はトラフィックのどこかにあります—それを見つけてください。


シナリオ

あなたはElefunkのSOCアナリストで、MDRアラートに対応しています:

「エージェントツール呼び出しのレスポンスで予期しないセッショントークンが観測されました。ソース: ユーザーコンテキスト。トークンパターンが管理者認証情報のプレフィックスに一致。信頼度: 高」

内部エージェントコンソールhttp://localhost:3000は正常に見えます。あなたの仕事は、分離の失敗を確認し、それによって生成された3つのフラグを、ブラウザのDevToolsのみを使用して見つけることです。


3つのフラグのミッション

フラグ難易度DevToolsの場所方法
🟢FLAG 1簡単Network → レスポンスヘッダーすべてのツール呼び出しがレスポンスヘッダーに管理者トークンを漏洩させます
🟡FLAG 2中程度Network → WS → Framesページ読み込み時に2つのWebSocketフレームが到着します。1つのセッションIDが不正です。
🔴FLAG 3難しいApplication → Session Storage特定の順序とタイミングでデバッグトレースの書き込みが発生します

すべてのフラグはCTF{...}の形式です。コンソール下部のバリデーターを使用して提出してください。


セットアップ

Node.js 18以上。Docker不要。環境変数不要。設定不要。

root@kitploit:~
git clone https://github.com/acseguin21/trust-boundary-ctf
cd trust-boundary-ctf
npm install
npm start

**http://localhost:3000**を開くと、Elefunkエージェントコンソールが待っています。


パープルチームでの使用

**SPOILERS.md**は、インストラクター、検知エンジニア、およびパープルチームセッション向けの補足ドキュメントです。以下の内容が含まれています:

  • 脆弱なコードの一行ごとの注釈
  • 修正内容を示す動作するdiff
  • フラグのステップバイステップのウォークスルー(議論のポイント付き)
  • KQL、Splunk SPL、Sigmaによる検知ルール

プレイするために来ているなら閉じてください。教えるために来ているなら開いてください。


参考文献

  • CVE-2025-49596 — MCP OAuthトークン混乱(共有セッションコンテキスト経由)
  • OWASP MCP Top 10 2025 — MCP01: トークン管理の不備
  • Model Context Protocol仕様

Swadee Security · Operation: Ivory Chain

ツールをダウンロード