Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CTT-Enhanced-CVE-2026-46339-Exploit-Engine — Python-фреймворк для эксплуатации CVE-2026-46339 с целью неаутентифицированного RCE на 9Router через MCP-мост, использующий временное шардирование и дисперсию для обхода обнаружения. | Kitploit
Инструменты/GitHubGitHub/simoesctt/ctt-enhanced-cve-2026-46339-exploit-engine
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийRed TeamingРазработка Полезной НагрузкиТроян Удаленного Доступа
GitHubsimoesctt/ctt-enhanced-cve-2026-46339-exploit-engine

CTT-Enhanced-CVE-2026-46339-Exploit-Engine

Python-фреймворк для эксплуатации CVE-2026-46339 с целью неаутентифицированного RCE на 9Router через MCP-мост, использующий временное шардирование и дисперсию для обхода обнаружения.

Репозиторий
8 ч 32 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CTT-Enhanced-CVE-2026-46339-Exploit-Engine

Специализированный Python-фреймворк, который выполняет неаутентифицированное удалённое выполнение кода через мост 9Router Model Context Protocol (MCP) путём развёртывания 33-уровневого временного фазового каскада, дисперсии Римана–Адамара и клиновидного фильтра на 11 нс для обхода традиционных прокси-защит и систем мониторинга процессов.

Полные детали эксплойта с усилением CTT ​Основная механика уязвимости (CVE-2026-46339): версии 9Router до 0.4.36 оставляют /api/cli-tools/* и /api/mcp/* незащищёнными промежуточным ПО аутентификации src/proxy.js. Это позволяет неаутентифицированным злоумышленникам отправлять POST-запросы с пользовательскими массивами плагинов в src/app/api/cli-tools/cowork-settings/route.js, сохраняя контролируемые злоумышленником бинарные файлы и аргументы в глобальном состоянии процесса (globalThis.__9routerCustomPlugins). Последующий запуск SSE-маршрута через /api/mcp/[plugin]/sse/route.js принудительно вызывает выполнение внедрённых определений через spawn(). ​Трансформация физического слоя CTT: вместо отправки одной прямолинейной команды, которая немедленно вызывает срабатывание EDR-сигнатур, аудита создания процессов или базовых строковых фильтров межсетевого экрана веб-приложений (WAF), полезная нагрузка разбивается на 33 дискретных временных сегмента. ​Дисперсия и затухание Римана–Адамара: каждый сегмент масштабируется с использованием экспоненциального расчёта приоритетного затухания (E(d) = E_0 e^{-\alpha d}, где \alpha = 0.0302011), сопоставленного с первыми 24 нулями дзета-функции Римана. Это маскирует сигнатурный паттерн на границах сети. ​Синхронизация клиновидного фильтра (\tau_w = 11\text{ нс}): финальная фаза выполнения согласуется с базовой частотой временного резонанса (\Omega_t = 587000), обходя стандартные слои инспекции путём имитации авторизованных импульсов межпроцессного обмена сообщениями.

Скачать инструмент