Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
mcp-attack-detection-sentinel — Sentinel検出ラボ:MCP攻撃チェーン(CVE-2026-26118 SSRFによるトークン窃取、ツールポイズニング、サーバー間データ外部漏えい、アイデンティティのポストエクスプロイテーション)を対象とし、OWASP Agentic Top 10 に対応。アナリティクスルール5件、ハンティングクエリ7件、ワークブックを収録。nineliveszerotrust.com のコンパニオンツール。 | Kitploit
ツール/GitHubGitHub/j-dahl7/mcp-attack-detection-sentinel
クラウドセキュリティ脅威インテリジェンス侵入検知論文と研究学習と教育AIセキュリティログ分析ラボと実践
GitHub

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
j-dahl7/mcp-attack-detection-sentinel

mcp-attack-detection-sentinel

Sentinel検出ラボ:MCP攻撃チェーン(CVE-2026-26118 SSRFによるトークン窃取、ツールポイズニング、サーバー間データ外部漏えい、アイデンティティのポストエクスプロイテーション)を対象とし、OWASP Agentic Top 10 に対応。アナリティクスルール5件、ハンティングクエリ7件、ワークブックを収録。nineliveszerotrust.com のコンパニオンツール。

リポジトリを見る
2125日前未レビュー

MCP攻撃検出 — Sentinel Research Lab

MCP(Model Context Protocol)攻撃パターンに関するSentinel検出リサーチ:MCP関連イベント後の異常なIDアクセス、ツール定義の改ざん、リソースをまたぐアクセス、および侵害後の可能性のある動作。ルールはエージェント型アプリケーション向けOWASP Top 10(2026年版)に対応付けられています。

公開ステータス: このリポジトリには現在、公開されたNine Livesの関連記事はなく、WebサイトのLabsカタログにも意図的に掲載されていません。独立したリサーチ用フィクスチャとして位置づけられています。

CVE-2026-26118ルールは、Azure MCP ServerのSSRF開示情報に基づく動作ベースのヒューリスティックです。このルールは、CVEが悪用されたことやトークンが窃取されたことを証明するものではありません。Microsoftはこの問題を、認証済みのネットワーク攻撃者が権限を昇格できる可能性があるSSRFと説明しており、影響を受けるパッケージ範囲とベンダー勧告はNIST NVDに記録されています。

デプロイされるもの

リソースタイプOWASP Agentic
LAB - MCP SSRF情報に基づくIDアクセス異常(CVE-2026-26118)行動分析ルール(高)ASI03
LAB - MCPツール定義改ざん(ラグプル検出)分析ルール(高)ASI01、ASI04
LAB - MCPサーバー間データ窃取パターン分析ルール(中)ASI02、ASI03
LAB - 異常なMCPツール呼び出しスパイク分析ルール(中)ASI02
LAB - MCP ID侵害後チェーン分析ルール(高)ASI03
MCP攻撃検出 — セキュリティ態勢ワークブックすべて
ハンティングクエリ7件KQL(手動)ASI01–ASI07

MITRE ATT&CKカバレッジ

クイックスタート

root@kitploit:~
# 正確なプランを確認します。これは変更を実行しません。
./scripts/Deploy-Lab.ps1 `
    -ResourceGroup "rg-sentinel-lab" `
    -WorkspaceName "law-sentinel-lab" `
    -WhatIf

# 分析ルール(無効状態)、ハンティングクエリ、ワークブックをデプロイします。
./scripts/Deploy-Lab.ps1 `
    -ResourceGroup "rg-sentinel-lab" `
    -WorkspaceName "law-sentinel-lab"

# クエリを確認した後、ルールを有効にすることを選択します。
./scripts/Deploy-Lab.ps1 `
    -ResourceGroup "rg-sentinel-lab" `
    -WorkspaceName "law-sentinel-lab" `
    -EnableRules

# マニフェストが管理するデプロイを検証します。
./scripts/Test-MCPDetections.ps1 `
    -ResourceGroup "rg-sentinel-lab" `
    -WorkspaceName "law-sentinel-lab"

前提条件

  • Microsoft Sentinelが有効なAzureサブスクリプション
  • Entra ID診断設定:AuditLogs、ServicePrincipalSignInLogs、ManagedIdentitySignInLogs
  • SentinelでAzure Activity Logコネクタが有効であること
  • Azure CLIを備えたPowerShell 7.0以上
  • ターゲットリソースグループ内のSentinel分析ルール、Log Analytics保存検索、ワークブックを管理するのに十分なロール。これらの操作を満たすテナント固有の最小限のロール割り当てを使用してください。

安全性と所有権モデル

  • すべてのルールIDとワークブックIDは決定論的であり、正確なワークスペースにスコープされています。
  • デプロイは、最初のクラウド変更の前に、所有者のみが読み取れる.mcp-attack-detection-state.jsonマニフェストを書き込みます。
  • 既存リソースは、書き込み前に事前チェックされます。スクリプトは、予期された出所のない同一IDのリソースを拒否し、マニフェストなしでは決して採用しません。
  • 分析ルールは、-EnableRulesが明示的に指定されない限り、無効状態でデプロイされます。
  • -WhatIfは、書き込みゼロで同じ読み取りと衝突チェックを実行します。
  • クリーンアップは、マニフェストの正確なIDのみを使用し、出所を再度検証し、表示名プレフィックス、カテゴリ、または部分文字列で検索することはありません。
  • このリポジトリの古いバージョンで行われたデプロイは、自動的に採用または削除されません。このバージョンを使用する前に、これらのリソースを手動で棚卸ししてください。

データソース

テーブル目的
AADManagedIdentitySignInLogsMCPという名前のマネージドIDアクセスパターンの異常を調査します
AADServicePrincipalSignInLogsMCPサービスプリンシパルの認証パターンを監視します
AzureActivityMCPリソース操作、デプロイ、構成変更を追跡します

クリーンアップ

root@kitploit:~
./scripts/Deploy-Lab.ps1 `
    -ResourceGroup "rg-sentinel-lab" `
    -WorkspaceName "law-sentinel-lab" `
    -Destroy

同じコマンドを-WhatIfと一緒に実行して、正確な削除内容を事前に確認してください。マニフェストがない場合、別のサブスクリプション/ワークスペースを指している場合、またはいずれかのリソースがこのラボの出所を保持していない場合、クリーンアップはフェイルクローズします。

エビデンスの境界

これらのクエリはリサーチの出発点です。名前ベースのヒューリスティックと、テナント固有のEntraおよびAzure Activityスキーマに依存しています。有効化する前に、非本番ワークスペースでテーブルの可用性、フィールド名、ベースライン、許可リスト、クエリコスト、および誤検知の動作を検証してください。これらは疑わしい挙動のエビデンスを提供するものであり、悪用の属性を証明するものではありません。

参考

  • CVE-2026-26118 — Microsoftベンダー勧告
  • CVE-2026-26118 — NIST NVDレコードと影響を受けるバージョン
  • OWASP Top 10 for Agentic Applications 2026

ライセンス

MIT

ツールをダウンロード
手法IDルール / クエリ
有効なアカウント:クラウドT1078.004IDアクセス異常、侵害後チェーン
中間者攻撃T1557エージェント間通信ハントのコンテキスト。クエリ自体は傍受ではなく、条件付きアクセスのギャップを検出します
サプライチェーン侵害T1195.002ツール定義改ざん、サプライチェーン
クラウドストレージからのデータT1530サーバー間窃取
保護されていない資格情報T1552サーバー間窃取、侵害後
クラウドAPIT1059.009呼び出しスパイク、コード実行
サーバーレス実行T1648コード実行
保存データの改ざんT1565.001メモリ&コンテキストポイズニング