Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
trust-boundary-ctf — Браузерный MCP CTF — путаница токенов OAuth и сбой изоляции сессий (шаблон CVE-2025-49596). Только DevTools. | Kitploit
Инструменты/GitHubGitHub/acseguin21/trust-boundary-ctf
Анализ уязвимостейВеб-безопасностьCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubacseguin21/trust-boundary-ctf

trust-boundary-ctf

Браузерный MCP CTF — путаница токенов OAuth и сбой изоляции сессий (шаблон CVE-2025-49596). Только DevTools.

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🐘 Граница доверия: CTF по изоляции сессий MCP

Node.js License Difficulty CVE purple team

Консоль показывает Сессия активна.
Все вызовы инструментов успешны.
Административный OAuth-токен присутствует в каждом ответе.

Trust Boundary — это браузерная CTF-лаборатория, построенная вокруг реальной ошибки изоляции сессий в локально запущенном MCP-сервере. Уязвимость не имитируется — она выполняется в работающем процессе. Три флага. Только DevTools.


Атака

Один общий изменяемый объект контекста. Административные учетные данные задаются при запуске. Пользовательские запросы частично перезаписывают его, но никогда не очищают то, что важно.

root@kitploit:~
flowchart LR
    subgraph startup["🚀 Server Startup"]
        A[Admin Agent]
        A -->|credentials loaded| CTX
    end

    subgraph ctx["⚠️ Shared Context"]
        CTX["identity ✓ set\npermissions ✓ set\ntoken ✓ set\nsession ✓ set"]
    end

    subgraph request["👤 User Tool Call"]
        U[User Agent]
        U -->|identity ✓ updated\npermissions ✓ updated\ntoken ✗ never reset\nsession ✗ never reset| CTX
        CTX -->|response includes\nadmin residue| U
    end

    style ctx fill:#1a0a0a,stroke:#ff3333,color:#ff3333
    style startup fill:#0a0e27,stroke:#4488ff,color:#00ffff
    style request fill:#0a0e27,stroke:#ffaa00,color:#ffaa00

Сервер никогда не выдает ошибок. Интерфейс сообщает, что всё в порядке. Учетные данные где-то в трафике — найдите их.


Сценарий

Вы — SOC-аналитик в компании Elefunk, реагирующий на оповещение MDR:

"Неожиданный токен сессии обнаружен в ответе на вызов инструмента агента. Источник: контекст пользователя. Шаблон токена соответствует префиксу административных учетных данных. Уверенность: ВЫСОКАЯ."

Внутренняя консоль агента по адресу http://localhost:3000 выглядит нормально. Ваша задача — подтвердить ошибку изоляции и найти три флага, которые она выдала, используя только DevTools вашего браузера.


Миссия из трех флагов

Все флаги имеют формат CTF{...}. Отправляйте через валидатор внизу консоли.


Установка

Node.js 18+. Без Docker. Без переменных окружения. Без конфигурации.

root@kitploit:~
git clone https://github.com/acseguin21/trust-boundary-ctf
cd trust-boundary-ctf
npm install
npm start

Откройте http://localhost:3000 — консоль агента Elefunk будет ждать.


Использование для фиолетовой команды

SPOILERS.md — это сопутствующий документ для инструкторов, инженеров по обнаружению и сессий фиолетовой команды. Он содержит:

  • Уязвимый код с построчными комментариями
  • Исправление в виде рабочего diff
  • Пошаговое прохождение флагов с тезисами для обсуждения
  • Правила обнаружения на KQL, Splunk SPL и Sigma

Закройте его, если вы здесь, чтобы играть. Откройте, если вы здесь, чтобы учить.


Ссылки

  • CVE-2025-49596 — Путаница OAuth-токенов MCP через общий контекст сессии
  • OWASP MCP Top 10 2025 — MCP01: Неправильное управление токенами
  • Спецификация Model Context Protocol

Swadee Security · Операция: Ivory Chain

Скачать инструмент
ФлагСложностьРасположение в DevToolsКак
🟢FLAG 1ЛегкоNetwork → Response HeadersКаждый вызов инструмента передает административный токен в заголовке ответа
🟡FLAG 2СредняяNetwork → WS → FramesПри загрузке страницы приходят два WebSocket-фрейма — один идентификатор сессии неверен
🔴FLAG 3СложноApplication → Session StorageОпределенная последовательность и время запускают запись отладочного следа