
Python 프레임워크로, MCP 브리지를 통해 9Router에서 인증 없는 RCE를 유발하는 CVE-2026-46339를 악용하며, 탐지 회피를 위해 시간적 샤딩과 분산 기법을 사용합니다.
9Router MCP(모델 컨텍스트 프로토콜) 브리지를 통해 인증되지 않은 원격 코드 실행을 수행하는 특수 Python 프레임워크로, 33계층 시간 위상 캐스케이드, 리만-하다마르드 분산, 11ns 웨지 필터를 배포하여 기존 프록시 및 프로세스 모니터링 방어 체계를 우회합니다.
CTT-Enhanced 익스플로잇 전체 상세 정보 핵심 취약점 메커니즘(CVE-2026-46339): 9Router 0.4.36 이하 버전은 /api/cli-tools/* 및 /api/mcp/* 경로를 src/proxy.js 인증 미들웨어로 보호하지 않습니다. 이로 인해 인증되지 않은 공격자가 src/app/api/cli-tools/cowork-settings/route.js에 사용자 정의 플러그인 배열을 POST하여 공격자가 제어하는 바이너리와 인수를 전역 프로세스 상태(globalThis.__9routerCustomPlugins)에 저장할 수 있습니다. 이후 /api/mcp/[plugin]/sse/route.js를 통해 SSE 라우트를 트리거하면 spawn()이 주입된 정의를 강제로 실행하게 됩니다. CTT 물리 계층 변환: EDR 시그니처, 프로세스 생성 감사 또는 기본 웹 애플리케이션 방화벽(WAF) 문자열 필터를 즉시 트리거하는 단일 직선형 명령을 전송하는 대신, 페이로드는 33개의 개별 시간 샤드로 분할됩니다. 리만-하다마르드 분산 및 감쇠: 각 샤드는 처음 24개의 리만 영점에 매핑된 지수 우선순위 감쇠 계산(E(d) = E_0 e^{-\alpha d}, 여기서 \alpha = 0.0302011)을 사용하여 스케일링됩니다. 이를 통해 네트워크 경계를 넘나드는 시그니처 패턴을 위장합니다. 웨지 필터 동기화(\tau_w = 11\text{ ns}): 최종 실행 단계는 기본 시간 공진 주파수(\Omega_t = 587000)와 정렬되어, 승인된 프로세스 간 메시징 펄스를 모방함으로써 표준 검사 계층을 우회합니다.