
Python-фреймворк для эксплуатации CVE-2026-46339 с целью неаутентифицированного RCE на 9Router через MCP-мост, использующий временное шардирование и дисперсию для обхода обнаружения.
Специализированный Python-фреймворк, который выполняет неаутентифицированное удалённое выполнение кода через мост 9Router Model Context Protocol (MCP) путём развёртывания 33-уровневого временного фазового каскада, дисперсии Римана–Адамара и клиновидного фильтра на 11 нс для обхода традиционных прокси-защит и систем мониторинга процессов.
Полные детали эксплойта с усилением CTT Основная механика уязвимости (CVE-2026-46339): версии 9Router до 0.4.36 оставляют /api/cli-tools/* и /api/mcp/* незащищёнными промежуточным ПО аутентификации src/proxy.js. Это позволяет неаутентифицированным злоумышленникам отправлять POST-запросы с пользовательскими массивами плагинов в src/app/api/cli-tools/cowork-settings/route.js, сохраняя контролируемые злоумышленником бинарные файлы и аргументы в глобальном состоянии процесса (globalThis.__9routerCustomPlugins). Последующий запуск SSE-маршрута через /api/mcp/[plugin]/sse/route.js принудительно вызывает выполнение внедрённых определений через spawn(). Трансформация физического слоя CTT: вместо отправки одной прямолинейной команды, которая немедленно вызывает срабатывание EDR-сигнатур, аудита создания процессов или базовых строковых фильтров межсетевого экрана веб-приложений (WAF), полезная нагрузка разбивается на 33 дискретных временных сегмента. Дисперсия и затухание Римана–Адамара: каждый сегмент масштабируется с использованием экспоненциального расчёта приоритетного затухания (E(d) = E_0 e^{-\alpha d}, где \alpha = 0.0302011), сопоставленного с первыми 24 нулями дзета-функции Римана. Это маскирует сигнатурный паттерн на границах сети. Синхронизация клиновидного фильтра (\tau_w = 11\text{ нс}): финальная фаза выполнения согласуется с базовой частотой временного резонанса (\Omega_t = 587000), обходя стандартные слои инспекции путём имитации авторизованных импульсов межпроцессного обмена сообщениями.