Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-24061-PoC-Telnetd — إثبات مفهوم لاستغلال CVE-2026-24061، وهو تصعيد صلاحيات جذر عن بُعد بدون مصادقة في inetutils-telnetd عبر التلاعب بمتغير البيئة USER. يتضمن إعداد مختبر Docker وحمولة شل عكسية. | Kitploit
أدوات/GitHubGitHub/androidteacher/cve-2026-24061-poc-telnetd
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubandroidteacher/cve-2026-24061-poc-telnetd

CVE-2026-24061-PoC-Telnetd

إثبات مفهوم لاستغلال CVE-2026-24061، وهو تصعيد صلاحيات جذر عن بُعد بدون مصادقة في inetutils-telnetd عبر التلاعب بمتغير البيئة USER. يتضمن إعداد مختبر Docker وحمولة شل عكسية.

عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-24061 إثبات المفهوم (PoC)

⚠️ إخلاء مسؤولية: لأغراض تعليمية فقط ⚠️

يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لثغرة CVE-2026-24061. وهو مخصص حصريًا للأغراض التعليمية ولاختبار الأنظمة في بيئة مختبرية خاضعة للتحكم.

لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام لهذا الكود.


حول CVE-2026-24061

تؤثر هذه الثغرة على inetutils-telnetd وتسمح لمهاجم بعيد غير مصادق بالحصول على صلاحيات الجذر (root) من خلال التلاعب بمتغير البيئة USER.

للحصول على تحليل مفصل، يرجى الرجوع إلى البحث التالي: Safebreach Labs Root Cause Analysis

إعداد البيئة القابلة للاستغلال

تم إعداد صورة Docker لمحاكاة البيئة القابلة للاستغلال بأمان.

تشغيل الحاوية القابلة للاستغلال:

root@kitploit:~
docker run -d -p 23:23 --name vulnerable-telnetd joshbeck2024/ctf-cve-2026-24061-telnetd

ملاحظة: هذا يربط الخدمة القابلة للاستغلال بالمنفذ 23 على جهازك. تأكد من أنك على شبكة معزولة.

الاستخدام

  1. تحرير سكربت الاستغلال: قم بتحديث exploit.py بعنوان IP الخاص بالهدف.

    root@kitploit:~
    exploit("TARGET_IP", 23)
    
  2. تشغيل الاستغلال:

    root@kitploit:~
    python3 exploit.py
    
  3. النتيجة: في حال نجاح العملية، سيقوم السكربت بإنشاء اتصال shell عكسي بالمستمع الذي تقوم بإعداده داخل السكربت (أو طباعة العلم (flag) إذا كنت تستخدم الفحص الافتراضي).


ابقَ أخلاقيًا. ابقَ آمنًا.

تنزيل الأداة