
CVE-2026-24061 - إثبات مفهوم لتجاوز المصادقة في GNU InetUtils telnetd + بيئة مختبر Docker للاختبار
⚠️ تحذير: بيئة قابلة للاستغلال عمدًا. لا تعرّضها لشبكات غير موثوقة.
بيئة telnetd من GNU InetUtils (الإصدار 2.5) القابلة للاستغلال لاختبار CVE-2026-24061 - تجاوز المصادقة عبر حقن الوسائط.
# البناء
sudo docker compose up -d
# اختبار الاتصال
telnet 127.0.0.1
# الاستغلال
python3 exploit.py 127.0.0.1
| المستخدم | كلمة المرور |
|---|
| testuser | password |
| root | toor |
| الحقل | القيمة |
|---|---|
| CVE | CVE-2026-24061 |
| المتأثر | GNU InetUtils telnetd ≤ 2.7 |
| النوع | تجاوز المصادقة (CWE-88) |
| الأثر | وصول جذر عن بُعد |