Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CTT-Enhanced-CVE-2026-46339-Exploit-Engine — Python 프레임워크로, MCP 브리지를 통해 9Router에서 인증 없는 RCE를 유발하는 CVE-2026-46339를 악용하며, 탐지 회피를 위해 시간적 샤딩과 분산 기법을 사용합니다. | Kitploit
도구/GitHubGitHub/simoesctt/ctt-enhanced-cve-2026-46339-exploit-engine
Vulnerability AnalysisExploitationWeb Application ExploitationRed TeamingPayload DevelopmentRemote Access Trojan
GitHubsimoesctt/ctt-enhanced-cve-2026-46339-exploit-engine

CTT-Enhanced-CVE-2026-46339-Exploit-Engine

Python 프레임워크로, MCP 브리지를 통해 9Router에서 인증 없는 RCE를 유발하는 CVE-2026-46339를 악용하며, 탐지 회피를 위해 시간적 샤딩과 분산 기법을 사용합니다.

저장소 보기
8시간 35분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CTT-Enhanced-CVE-2026-46339-Exploit-Engine

9Router MCP(모델 컨텍스트 프로토콜) 브리지를 통해 인증되지 않은 원격 코드 실행을 수행하는 특수 Python 프레임워크로, 33계층 시간 위상 캐스케이드, 리만-하다마르드 분산, 11ns 웨지 필터를 배포하여 기존 프록시 및 프로세스 모니터링 방어 체계를 우회합니다.

CTT-Enhanced 익스플로잇 전체 상세 정보 ​핵심 취약점 메커니즘(CVE-2026-46339): 9Router 0.4.36 이하 버전은 /api/cli-tools/* 및 /api/mcp/* 경로를 src/proxy.js 인증 미들웨어로 보호하지 않습니다. 이로 인해 인증되지 않은 공격자가 src/app/api/cli-tools/cowork-settings/route.js에 사용자 정의 플러그인 배열을 POST하여 공격자가 제어하는 바이너리와 인수를 전역 프로세스 상태(globalThis.__9routerCustomPlugins)에 저장할 수 있습니다. 이후 /api/mcp/[plugin]/sse/route.js를 통해 SSE 라우트를 트리거하면 spawn()이 주입된 정의를 강제로 실행하게 됩니다. ​CTT 물리 계층 변환: EDR 시그니처, 프로세스 생성 감사 또는 기본 웹 애플리케이션 방화벽(WAF) 문자열 필터를 즉시 트리거하는 단일 직선형 명령을 전송하는 대신, 페이로드는 33개의 개별 시간 샤드로 분할됩니다. ​리만-하다마르드 분산 및 감쇠: 각 샤드는 처음 24개의 리만 영점에 매핑된 지수 우선순위 감쇠 계산(E(d) = E_0 e^{-\alpha d}, 여기서 \alpha = 0.0302011)을 사용하여 스케일링됩니다. 이를 통해 네트워크 경계를 넘나드는 시그니처 패턴을 위장합니다. ​웨지 필터 동기화(\tau_w = 11\text{ ns}): 최종 실행 단계는 기본 시간 공진 주파수(\Omega_t = 587000)와 정렬되어, 승인된 프로세스 간 메시징 펄스를 모방함으로써 표준 검사 계층을 우회합니다.

도구 다운로드