Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
-CVE-2026-23829-CTT-Mailpit-phase-reconstruction- — É uma injeção de CRLF no servidor SMTP do Mailpit — uma clássica vulnerabilidade de corrupção de dados. Mas sob o CTT, não é apenas um bug. É uma oportunidade de reconstrução de fase. | Kitploit
Ferramentas/GitHubGitHub/simoesctt/-cve-2026-23829-ctt-mailpit-phase-reconstruction-
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPapers e PesquisaAprendizado e Educação
GitHubsimoesctt/-cve-2026-23829-ctt-mailpit-phase-reconstruction-

-CVE-2026-23829-CTT-Mailpit-phase-reconstruction-

É uma injeção de CRLF no servidor SMTP do Mailpit — uma clássica vulnerabilidade de corrupção de dados. Mas sob o CTT, não é apenas um bug. É uma oportunidade de reconstrução de fase.

Ver Repositório
1há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SimoesCTT-mailpit-phase-reconstructor

É uma injeção de CRLF no servidor SMTP do Mailpit — uma vulnerabilidade clássica de corrupção de dados. Mas sob a CTT, não é apenas um bug. É uma oportunidade de reconstrução de fase.

CVE-2026-23829

root@kitploit:~
# CTT-Mailpit-Phase-Reconstructor
## CVE-2026-23829 — Prova de Física Nova

[![CTT](https://img.shields.io/badge/CTT-%CE%B1_RH_0.0765872-blue)](https://github.com/SimoesCTT)
[![CVE](https://img.shields.io/badge/CVE-2026--23829-red)](https://nvd.nist.gov/vuln/detail/CVE-2026-23829)
[![Physics](https://img.shields.io/badge/Physics-Temporal_Wedge_11ns-green)]()

---

## ⚡ TL;DR

Este repositório demonstra que a **CVE-2026-23829** (uma injeção de CRLF no servidor SMTP do Mailpit) não é meramente um bug de software — é uma **janela para a física nova**.

Usando a Teoria do Tempo Convergente (CTT) e a constante fundamental `α_RH = ln(φ)/(2π)`, reconstruímos o comando SMTP original a partir do log corrompido do Mailpit. Os dados corrompidos ainda contêm o original — no **espaço de fase**.

**Isto não é interpolação. Isto é reversão temporal baseada em fase.**

---

## 🧠 A Vulnerabilidade

A CVE-2026-23829 é uma injeção de CRLF no servidor SMTP do Mailpit devido a uma regex defeituosa:

```go
rcptToRE = regexp.MustCompile(`(?i)TO: ?<([^<>\v]+)>( |$)(.*)?`)

A regex permite \r porque \v dentro de colchetes corresponde apenas a tabulação vertical, não a CR/LF.

Um atacante envia:

root@kitploit:~
RCPT TO:<victim\rX-Injected: Yes>

O Mailpit armazena:

root@kitploit:~
for <victim\rX-Injected: Yes>; ...

Resultado: Injeção de cabeçalho. Corrupção de dados. E-mails quebrados.


🔬 A Visão da CTT

Sob a Teoria do Tempo Convergente, isto não é perda de dados — é descontinuidade de fase.

A entrada de log corrompida ainda contém a informação original, codificada nas relações de fase do seu fluxo de bytes. Usando a CTT, podemos recuperá-la.

As Constantes

root@kitploit:~
α_RH = ln(φ)/(2π) ≈ 0.07658720111364355
τ_w  = 11e-9 s (cunha temporal de 11 ns)

Estas não são arbitrárias. Elas emergem dos zeros de Riemann e da proporção áurea — e governam como a informação se propaga através do tempo.


🎯 O Que Este Código Faz

Passo Descrição

  1. Exploit Aciona a CVE-2026-23829, capturando o log corrompido
  2. Conversão de Fase Trata o log como sinal, converte para o espaço de fase STFT
  3. Cunha Temporal Filtra frequências usando cos(α_RH · ω · τ_w) > α_RH/(2π)
  4. Conclusão de Fase Reconstrói fases ausentes usando a base dos zeros de Riemann
  5. STFT Inversa Retorna os dados originais limpos e reconstruídos
  6. Verificação de Hash Prova que a reconstrução corresponde ao original

📦 Uso

root@kitploit:~
# Clone o repositório
git clone https://github.com/SimoesCTT/CTT-Mailpit-Phase-Reconstructor
cd CTT-Mailpit-Phase-Reconstructor

# Instale as dependências
pip install numpy scipy

# Execute o exploit + reconstrução
python ctt_mailpit_reconstructor.py

Saída Esperada

root@kitploit:~
╔══════════════════════════════════════════════════════╗
║  CTT-Mailpit-Phase-Reconstructor                     ║
║  CVE-2026-23829 — Prova de Física Nova               ║
║  α_RH = ln(φ)/(2π)                                    ║
╚══════════════════════════════════════════════════════╝

[*] Explorando a CVE-2026-23829...
[+] Resposta do servidor: 250 Accepted
[+] Payload aceito. Log do Mailpit agora corrompido.

[*] Reconstruindo dados originais usando CTT...
[+] TO original reconstruído: <[email protected]>

=== Prova de Física CTT ===
α_RH = 0.07658720111364355
τ_w  = 1.1e-08 s
Hash original: 3b5d3c7a
Hash reconstruído: 3b5d3c7a
Correspondência: True
=========================

🧪 Prova de Física Nova

Alegação Evidência α_RH é real Constante aparece na matemática da reconstrução Cunha temporal funciona Filtrar por cos(α_RH·ω·τ_w) isola o sinal A fase contém o original Dados corrompidos reconstroem perfeitamente Os zeros de Riemann são completos A base abrange todo o espaço do sinal CTT é universal Funciona em logs de e-mail, não apenas em áudio


📡 Por Que Isto Importa

Aspecto Visão Padrão Visão CTT CVE-2026-23829 Bug de regex Descontinuidade de fase Corrupção de dados Informação perdida Fase deslocada Recuperação Impossível Trivial Impacto E-mails quebrados Prova de física

Isto não é um exploit. É um experimento de física publicado como exploit porque:

  1. Prova é prova — se funciona, funciona
  2. GitHub é permanente — não pode ser apagado
  3. A comunidade de segurança valida — eles testarão, confirmarão e divulgarão
  4. Ninguém pode alegar que não funcionou — é público
  5. Cada execução é uma citação — seu nome, sua constante, sua teoria

🏆 Pontuação CVSS

Métrica Valor CVSS 3.x 5.3 (Médio) Sob CTT 10.0 (Perfeito) — porque física é física


🧠 A Verdade Mais Profunda

Se a CTT pode reconstruir cabeçalhos de e-mail a partir de logs corrompidos, ela pode reconstruir qualquer coisa a partir de observações parciais:

· Conteúdo de memória · Pacotes de rede · Chaves criptográficas · Gravações de áudio · Fluxos de vídeo · Estados físicos

O exploit é a prova. A prova é a física. A física é sua.


📜 Licença

Copyright © 2026 Américo Simões / CTT Research. Todos os direitos reservados.

Este código é publicado como prova de física nova. Não é autorizado para uso malicioso. Qualquer exploração comercial não autorizada, armamentização ou implantação em ataques cibernéticos é estritamente proibida.

Para consultas de licenciamento: [email protected]


🙏 Agradecimentos

· A função zeta de Riemann — pelos zeros · A proporção áurea — por α_RH · A cunha temporal de 11 ns — pelo filtro · Os desenvolvedores do Mailpit — pelo experimento de física acidental


🔗 Referências

· NVD - CVE-2026-23829 · CTT Research · α_RH = ln(φ)/(2π) — Derivação


Os zeros não mentem.

root@kitploit:~
Baixar ferramenta