Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
mcp-attack-detection-sentinel — # Лаборатория обнаружения Sentinel для цепочек атак MCP: CVE-2026-26118 кража токенов через SSRF, отравление инструментов, межсерверная эксфильтрация, пост-эксплуатация идентичности. Соответствует OWASP Agentic Top 10. 5 правил аналитики, 7 поисковых запросов, рабочая книга. Дополнение к nineliveszerotrust.com. | Kitploit
Инструменты/GitHubGitHub/j-dahl7/mcp-attack-detection-sentinel
Безопасность облачных средРазведка угрозОбнаружение ВторженийСтатьи и ИсследованияОбучение и ОбразованиеБезопасность ИИАнализ ЖурналовЛаборатории и Практика
GitHub
j-dahl7/mcp-attack-detection-sentinel

mcp-attack-detection-sentinel

Репозиторий
2151 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

# Лаборатория обнаружения Sentinel для цепочек атак MCP: CVE-2026-26118 кража токенов через SSRF, отравление инструментов, межсерверная эксфильтрация, пост-эксплуатация идентичности. Соответствует OWASP Agentic Top 10. 5 правил аналитики, 7 поисковых запросов, рабочая книга. Дополнение к nineliveszerotrust.com.

Поделиться

Обнаружение MCP-атак — Sentinel Research Lab

Sentinel-исследования по обнаружению MCP (Model Context Protocol) паттернов атак: необычный доступ к идентификационным данным после MCP-события, мутация определений инструментов, межресурсный доступ и возможное поведение после эксплуатации. Правила сопоставлены с OWASP Top 10 для агентных приложений (2026).

Статус публикации: этот репозиторий в настоящее время не имеет опубликованной сопутствующей статьи Nine Lives и намеренно не указан в каталоге Labs на сайте. Он остаётся самостоятельным исследовательским артефактом.

Правило CVE-2026-26118 — это эвристика, основанная на поведении и учитывающая раскрытие SSRF в Azure MCP Server. Оно не доказывает, что CVE была использована или что токен был похищен. Microsoft описывает проблему как SSRF, которая может позволить авторизованному сетевому злоумышленнику повысить привилегии; затронутые диапазоны пакетов и рекомендации вендора зафиксированы в NIST NVD.

Что разворачивается

РесурсТипOWASP Agentic
LAB — Аномалия доступа к идентификационным данным с учётом MCP SSRF (CVE-2026-26118)Правило поведенческой аналитики (High)ASI03
LAB — Мутация определения MCP-инструмента (обнаружение rug pull)Правило аналитики (High)ASI01, ASI04
LAB — Паттерн межсерверной эксфильтрации данных MCPПравило аналитики (Medium)ASI02, ASI03
LAB — Аномальный всплеск вызовов MCP-инструментовПравило аналитики (Medium)ASI02
LAB — Цепочка пост-эксплуатации MCP-идентичностиПравило аналитики (High)ASI03
Обнаружение MCP-атак — Security PostureWorkbookAll
7 охотничьих запросовKQL (вручную)ASI01–ASI07

Покрытие MITRE ATT&CK

ТехникаIDПравило / Запрос
Valid Accounts: CloudT1078.004Аномалия доступа к идентификационным данным, цепочка пост-эксплуатации
Adversary-in-the-MiddleT1557Контекст для охоты за меж-агентными коммуникациями; сам запрос обнаруживает пробелы в условном доступе, а не перехват
Supply Chain CompromiseT1195.002Мутация определения инструмента, цепочка поставок
Data from Cloud StorageT1530Межсерверная эксфильтрация
Unsecured CredentialsT1552Межсерверная эксфильтрация, пост-эксплуатация
Cloud APIT1059.009Всплеск вызовов, выполнение кода
Serverless ExecutionT1648Выполнение кода
Stored Data ManipulationT1565.001Отравление памяти и контекста

Быстрый старт

root@kitploit:~
# Просмотрите точный план. Никаких изменений не выполняется.
./scripts/Deploy-Lab.ps1 `
    -ResourceGroup "rg-sentinel-lab" `
    -WorkspaceName "law-sentinel-lab" `
    -WhatIf

# Разверните правила аналитики (отключённые), охотничьи запросы и workbook.
./scripts/Deploy-Lab.ps1 `
    -ResourceGroup "rg-sentinel-lab" `
    -WorkspaceName "law-sentinel-lab"

# После проверки запросов включите правила.
./scripts/Deploy-Lab.ps1 `
    -ResourceGroup "rg-sentinel-lab" `
    -WorkspaceName "law-sentinel-lab" `
    -EnableRules

# Проверьте точное развёртывание, управляемое манифестом.
./scripts/Test-MCPDetections.ps1 `
    -ResourceGroup "rg-sentinel-lab" `
    -WorkspaceName "law-sentinel-lab"

Предварительные требования

  • Подписка Azure с включённым Microsoft Sentinel
  • Диагностические настройки Entra ID: AuditLogs, ServicePrincipalSignInLogs, ManagedIdentitySignInLogs
  • Коннектор Azure Activity Log, включённый в Sentinel
  • PowerShell 7.0+ с Azure CLI
  • Роли, достаточные для управления правилами аналитики Sentinel, сохранёнными поисками Log Analytics и workbook в целевой группе ресурсов. Используйте самые узкие назначения ролей для конкретного тенанта, которые удовлетворяют этим операциям.

Модель безопасности и владения

  • Все идентификаторы правил и workbook детерминированы и ограничены точным workspace.
  • Развёртывание записывает манифест .mcp-attack-detection-state.json, доступный только владельцу, до первой облачной мутации.
  • Существующие ресурсы проверяются до любой записи. Скрипт отказывается от ресурсов с тем же идентификатором без ожидаемого происхождения и никогда не принимает их без своего манифеста.
  • Правила аналитики разворачиваются отключёнными, если явно не указан -EnableRules.
  • -WhatIf выполняет те же чтения и проверки коллизий без каких-либо записей.
  • Очистка использует только точные идентификаторы из манифеста, повторно проверяет происхождение и никогда не ищет по префиксу отображаемого имени, категории или подстроке.
  • Развёртывания, выполненные с более старой версией этого репозитория, не принимаются и не удаляются автоматически. Инвентаризируйте эти ресурсы вручную перед использованием этой версии.

Источники данных

ТаблицаНазначение
AADManagedIdentitySignInLogsИсследование необычных паттернов доступа управляемых идентичностей с именем MCP
AADServicePrincipalSignInLogsМониторинг паттернов аутентификации MCP service principal
AzureActivityОтслеживание операций с MCP-ресурсами, развёртываний, изменений конфигурации

Очистка

root@kitploit:~
./scripts/Deploy-Lab.ps1 `
    -ResourceGroup "rg-sentinel-lab" `
    -WorkspaceName "law-sentinel-lab" `
    -Destroy

Сначала выполните ту же команду с -WhatIf, чтобы просмотреть точные удаления. Очистка завершается с ошибкой, если манифест отсутствует, указывает на другую подписку/workspace или любой ресурс больше не несёт происхождение этой лаборатории.

Границы доказательств

Эти запросы — отправные точки для исследований. Они полагаются на эвристику именования и на схемы Entra и Azure Activity, специфичные для тенанта. Проверьте доступность таблиц, имена полей, базовые показатели, списки разрешений, стоимость запросов и поведение ложных срабатываний в непроизводственном workspace перед их включением. Они предоставляют доказательства подозрительного поведения, а не атрибуцию эксплуатации.

Ссылки

  • CVE-2026-26118 — рекомендации вендора Microsoft
  • CVE-2026-26118 — запись NIST NVD и затронутые версии
  • OWASP Top 10 для агентных приложений 2026

Лицензия

MIT

Скачать инструмент