
poc الخاص بثغرة CVE-2026-24061: تجاوز مصادقة حرج في telnetd يؤدي إلى RCE بصلاحيات root. يؤثر على الأنظمة التي تحتوي على إصدارات telnetd المتأثرة بالثغرة منذ عام 2015 فصاعدًا.
تجاوز مصادقة حرج في
telnetdيؤدي إلى RCE بصلاحيات الجذر يؤثر على الأنظمة التي تستخدم إصدارات telnetd التي تحتوي على الثغرة منذ عام 2015 فصاعدًا

يُظهر هذا الإثبات (PoC) CVE-2026-24061، وهي ثغرة حرجة لتجاوز المصادقة في telnetd ظلت غير مكتشفة لمدة 11 عامًا. تنبع الثغرة من المعالجة غير السليمة لمتغير البيئة USER في عملية تسجيل الدخول في telnetd. يمكنك الاطلاع على الالتزام الشهير الذي أدخل الثغرة هنا.
telnetd المتأثر: git clone https://github.com/0p5cur/CVE-2026-24061-POC
cd CVE-2026-24061-POC
python cve-2026-24061-poc.py <target_ip> <target_port>
عطّل telnetd تمامًا واستخدم SSH بدلاً منه