
إثبات مفهوم لاستغلال CVE-2026-24061، وهو تصعيد صلاحيات جذر عن بُعد بدون مصادقة في inetutils-telnetd عبر التلاعب بمتغير البيئة USER. يتضمن إعداد مختبر Docker وحمولة شل عكسية.
يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لثغرة CVE-2026-24061. وهو مخصص حصريًا للأغراض التعليمية ولاختبار الأنظمة في بيئة مختبرية خاضعة للتحكم.
لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام لهذا الكود.
تؤثر هذه الثغرة على inetutils-telnetd وتسمح لمهاجم بعيد غير مصادق بالحصول على صلاحيات الجذر (root) من خلال التلاعب بمتغير البيئة USER.
للحصول على تحليل مفصل، يرجى الرجوع إلى البحث التالي: Safebreach Labs Root Cause Analysis
تم إعداد صورة Docker لمحاكاة البيئة القابلة للاستغلال بأمان.
تشغيل الحاوية القابلة للاستغلال:
docker run -d -p 23:23 --name vulnerable-telnetd joshbeck2024/ctf-cve-2026-24061-telnetd
ملاحظة: هذا يربط الخدمة القابلة للاستغلال بالمنفذ 23 على جهازك. تأكد من أنك على شبكة معزولة.
تحرير سكربت الاستغلال:
قم بتحديث exploit.py بعنوان IP الخاص بالهدف.
exploit("TARGET_IP", 23)
تشغيل الاستغلال:
python3 exploit.py
النتيجة: في حال نجاح العملية، سيقوم السكربت بإنشاء اتصال shell عكسي بالمستمع الذي تقوم بإعداده داخل السكربت (أو طباعة العلم (flag) إذا كنت تستخدم الفحص الافتراضي).
ابقَ أخلاقيًا. ابقَ آمنًا.