Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
TelnetdBypass- — CVE-2026-24061 — ماسح تجاوز المصادقة لـ GNU InetUtils Telnetd | Kitploit
أدوات/GitHubGitHub/ahmadsadeeq/telnetdbypass-
ماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراقالمصادقة
GitHubahmadsadeeq/telnetdbypass-

TelnetdBypass-

CVE-2026-24061 — ماسح تجاوز المصادقة لـ GNU InetUtils Telnetd

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

TelnetdBypass — CVE-2026-24061 Scanner

ماسح أمني مبني على بايثون يكتشف ويستغل CVE-2026-24061، وهي ثغرة خطيرة (CVSS 9.8) لتجاوز المصادقة في إصدارات GNU InetUtils telnetd من 1.9.3 حتى 2.7.

كيف يعمل

يقوم الماسح بحقن قيمة USER=-f root ضارة عبر خيار Telnet NEW-ENVIRON (RFC 1572)، مما يخدع الخادم لتخطي المصادقة ومنح شل جذر.

الميزات

  • فحص عنوان IP واحد، اسم مضيف، أو نطاق CIDR كامل
  • تعدد الخيوط (افتراضي 50 خيطًا) للحصول على نتائج سريعة
  • شريط تقدم حي مع إخراج طرفية ملون
  • تأكيد ما بعد الاستغلال عبر أمر id
  • حفظ التقارير بتنسيق نص عادي أو JSON

الاستخدام

root@kitploit:~
# مسح هدف واحد
sudo python3 telnetd_scanner.py -t 192.168.56.101 -p 23 -v

# مسح شبكة فرعية كاملة
sudo python3 telnetd_scanner.py -t 192.168.56.0/24 --threads 30

# حفظ تقرير
sudo python3 telnetd_scanner.py -t 192.168.56.101 -o report.txt

# إخراج بصيغة JSON
sudo python3 telnetd_scanner.py -t 192.168.56.101 --format json -o report.json

الإصدارات المتأثرة

البرنامجالمُعرَّضالمُصَلَّح
GNU InetUtils telnetd<= 2.7>= 2.8

تم الاختبار على

  • Kali Linux (المهاجم)
  • Debian 11 مع inetutils-telnetd (الهدف)
  • شبكة VirtualBox Host-Only

إخلاء المسؤولية

هذه الأداة مخصصة للبحث الأمني المصرح به ولأغراض تعليمية فقط. لا تستخدمها ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

المؤلف

Ahmad Sadeeq

تنزيل الأداة