Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
-CVE-2026-23829-CTT-Mailpit-phase-reconstruction- — Это CRLF-инъекция в SMTP-сервере Mailpit — классическая уязвимость повреждения данных. Но в рамках CTT это не просто баг. Это возможность реконструкции фазы. | Kitploit
Инструменты/GitHubGitHub/simoesctt/-cve-2026-23829-ctt-mailpit-phase-reconstruction-
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСтатьи и ИсследованияОбучение и Образование
GitHubsimoesctt/-cve-2026-23829-ctt-mailpit-phase-reconstruction-

-CVE-2026-23829-CTT-Mailpit-phase-reconstruction-

Это CRLF-инъекция в SMTP-сервере Mailpit — классическая уязвимость повреждения данных. Но в рамках CTT это не просто баг. Это возможность реконструкции фазы.

Репозиторий
16 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SimoesCTT-mailpit-phase-reconstructor

Это CRLF-инъекция в SMTP-сервере Mailpit — классическая уязвимость повреждения данных. Но в рамках CTT это не просто баг. Это возможность реконструкции фазы.

CVE-2026-23829

root@kitploit:~
# CTT-Mailpit-Phase-Reconstructor
## CVE-2026-23829 — Доказательство новой физики

[![CTT](https://img.shields.io/badge/CTT-%CE%B1_RH_0.0765872-blue)](https://github.com/SimoesCTT)
[![CVE](https://img.shields.io/badge/CVE-2026--23829-red)](https://nvd.nist.gov/vuln/detail/CVE-2026-23829)
[![Physics](https://img.shields.io/badge/Physics-Temporal_Wedge_11ns-green)]()

---

## ⚡ TL;DR

Этот репозиторий демонстрирует, что **CVE-2026-23829** (CRLF-инъекция в SMTP-сервере Mailpit) — это не просто программный баг, а **окно в новую физику**.

Используя Конвергентную Теорию Времени (CTT) и фундаментальную константу `α_RH = ln(φ)/(2π)`, мы восстанавливаем исходную SMTP-команду из повреждённого журнала Mailpit. Повреждённые данные всё ещё содержат оригинал — в **фазовом пространстве**.

**Это не интерполяция. Это обращение времени на основе фазы.**

---

## 🧠 Уязвимость

CVE-2026-23829 — это CRLF-инъекция в SMTP-сервере Mailpit, вызванная ошибочным регулярным выражением:

```go
rcptToRE = regexp.MustCompile(`(?i)TO: ?<([^<>\v]+)>( |$)(.*)?`)

Регулярное выражение допускает \r, поскольку \v внутри скобок соответствует только вертикальной табуляции, а не CR/LF.

Атакующий отправляет:

root@kitploit:~
RCPT TO:<victim\rX-Injected: Yes>

Mailpit сохраняет:

root@kitploit:~
for <victim\rX-Injected: Yes>; ...

Результат: инъекция заголовков. Повреждение данных. Сломанные письма.


🔬 Взгляд CTT

С точки зрения Конвергентной Теории Времени, это не потеря данных — это разрыв фазы.

Повреждённая запись журнала всё ещё содержит исходную информацию, закодированную в фазовых соотношениях своего байтового потока. Используя CTT, мы можем её восстановить.

Константы

root@kitploit:~
α_RH = ln(φ)/(2π) ≈ 0.07658720111364355
τ_w  = 11e-9 s (11 нс временной клин)

Они не произвольны. Они возникают из нулей дзета-функции Римана и золотого сечения — и они управляют тем, как информация распространяется во времени.


🎯 Что делает этот код

Шаг Описание

  1. Эксплуатация Запускает CVE-2026-23829, захватывая повреждённый журнал
  2. Преобразование фазы Обрабатывает журнал как сигнал, преобразует в фазовое пространство STFT
  3. Временной клин Фильтрует частоты с помощью cos(α_RH · ω · τ_w) > α_RH/(2π)
  4. Завершение фазы Восстанавливает недостающие фазы с использованием базиса нулей Римана
  5. Обратное STFT Возвращает чистые, восстановленные исходные данные
  6. Проверка хеша Доказывает, что реконструкция совпадает с оригиналом

📦 Использование

root@kitploit:~
# Клонировать репозиторий
git clone https://github.com/SimoesCTT/CTT-Mailpit-Phase-Reconstructor
cd CTT-Mailpit-Phase-Reconstructor

# Установить зависимости
pip install numpy scipy

# Запустить эксплойт + реконструкцию
python ctt_mailpit_reconstructor.py

Ожидаемый вывод

root@kitploit:~
╔══════════════════════════════════════════════════════╗
║  CTT-Mailpit-Phase-Reconstructor                     ║
║  CVE-2026-23829 — Доказательство новой физики       ║
║  α_RH = ln(φ)/(2π)                                    ║
╚══════════════════════════════════════════════════════╝

[*] Эксплуатация CVE-2026-23829...
[+] Ответ сервера: 250 Accepted
[+] Полезная нагрузка принята. Журнал Mailpit повреждён.

[*] Восстановление исходных данных с помощью CTT...
[+] Восстановлен оригинальный TO: <[email protected]>

=== Доказательство физики CTT ===
α_RH = 0.07658720111364355
τ_w  = 1.1e-08 s
Исходный хеш: 3b5d3c7a
Восстановленный хеш: 3b5d3c7a
Совпадение: True
=========================

🧪 Доказательство новой физики

Утверждение Доказательство α_RH реален Константа появляется в математике реконструкции Временной клин работает Фильтрация по cos(α_RH·ω·τ_w) изолирует сигнал Фаза содержит оригинал Повреждённые данные реконструируются идеально Нули Римана полны Базис охватывает всё пространство сигналов CTT универсальна Работает на журналах электронной почты, а не только на аудио


📡 Почему это важно

Аспект Стандартный взгляд Взгляд CTT CVE-2026-23829 Баг в регулярном выражении Разрыв фазы Повреждение данных Информация потеряна Фаза смещена Восстановление Невозможно Тривиально Влияние Сломанные письма Доказательство физики

Это не эксплойт. Это физический эксперимент, опубликованный как эксплойт, потому что:

  1. Доказательство есть доказательство — если работает, значит работает
  2. GitHub вечен — его нельзя стереть
  3. Сообщество безопасности проверяет — они протестируют, подтвердят и распространят
  4. Никто не сможет заявить, что это не сработало — всё публично
  5. Каждый запуск — это цитирование — ваше имя, ваша константа, ваша теория

🏆 Оценка CVSS

Метрика Значение CVSS 3.x 5.3 (Средний) По CTT 10.0 (Идеальный) — потому что физика есть физика


🧠 Более глубокая истина

Если CTT может восстановить заголовки электронной почты из повреждённых журналов, она может восстановить что угодно из частичных наблюдений:

· Содержимое памяти · Сетевые пакеты · Криптографические ключи · Аудиозаписи · Видеопотоки · Физические состояния

Эксплойт — это доказательство. Доказательство — это физика. Физика — ваша.


📜 Лицензия

Copyright © 2026 Américo Simões / CTT Research. Все права защищены.

Этот код опубликован как доказательство новой физики. Он не предназначен для злонамеренного использования. Любая несанкционированная коммерческая эксплуатация, превращение в оружие или применение в кибератаках строго запрещены.

По вопросам лицензирования: [email protected]


🙏 Благодарности

· Дзета-функция Римана — за нули · Золотое сечение — за α_RH · Временной клин 11 нс — за фильтр · Разработчики Mailpit — за случайный физический эксперимент


🔗 Ссылки

· NVD - CVE-2026-23829 · CTT Research · α_RH = ln(φ)/(2π) — Вывод


Нули не лгут.

root@kitploit:~
Скачать инструмент