Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-24061 — استغلال لإثبات المفهوم لتجاوز المصادقة في telnetd الخاص بـ GNU Inetutils (CVE-2026-24061) مع إعداد مختبر Docker وPoC بلغة Go. يستغل خيار NEW-ENVIRON للحصول على قشرة جذر (root shell). | Kitploit
أدوات/GitHubGitHub/chocapikk/cve-2026-24061
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubchocapikk/cve-2026-24061

CVE-2026-24061

استغلال لإثبات المفهوم لتجاوز المصادقة في telnetd الخاص بـ GNU Inetutils (CVE-2026-24061) مع إعداد مختبر Docker وPoC بلغة Go. يستغل خيار NEW-ENVIRON للحصول على قشرة جذر (root shell).

عرض المستودع
12313منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-24061

GNU Inetutils telnetd Remote Authentication Bypass

حقًا، telnet في 2026؟ بحقكم، حان وقت التقدم. SSH موجود منذ 1995. 🤦

الوصف

ثغرة حرجة في تجاوز المصادقة في GNU Inetutils telnetd تؤثر على الإصدارات من 1.9.3 حتى 2.7.

تستغل الثغرة خيار telnet الخاص بـ NEW-ENVIRON لحقن وسائط خبيثة في login(1). من خلال تعيين USER=-f root عبر بروتوكول telnet، يمكن للمهاجم تجاوز المصادقة والحصول على شل جذر (root shell) دون بيانات اعتماد.

الإصدارات المتأثرة

  • GNU Inetutils 1.9.3 - 2.7

التفاصيل الفنية

يدعم بروتوكول telnet خيار NEW-ENVIRON (RFC 1572) الذي يسمح للعميل بإرسال متغيرات البيئة إلى الخادم. يمرر البرنامج الخفي telnetd متغير USER إلى login(1) كوسيط.

عند إرسال USER=-f root، تُفسَّر القيمة على النحو التالي:

  • علم -f: تخطي المصادقة (مضيف موثوق)
  • root: المستخدم المستهدف

يؤدي هذا إلى تنفيذ login -f root، مما يمنح وصولًا فوريًا بصلاحيات الجذر.

يكتشف إثبات المفهوم (PoC) نجاح الاستغلال من خلال التحقق من IAC WILL ECHO (0xff 0xfb 0x01) - إشارة البروتوكول التي يرسلها الخادم عند منح الوصول إلى الشل.

إعداد المختبر

# Build and run the vulnerable telnetd container
docker compose up --build -d

# Test the exploit
go run poc.go 127.0.0.1 2323

الاستغلال

# Using the Go PoC (with interactive shell)
go run poc.go <target> <port>

# Simple PoC using standard telnet client
env USER='-f root' telnet -a <target> <port>

التخفيف

  • توقف عن استخدام telnet في 2026، بجد 🙏
  • استخدم SSH بدلًا منه (موجود منذ 31 عامًا الآن، حتى أنا لم أكن مولودًا في 95 ههه)
  • قم بالترقية إلى إصدار مصحح من GNU Inetutils
  • قيّد الوصول إلى telnet عبر قواعد جدار الحماية

الملفات

  • poc.go - استغلال Go مع شل تفاعلي
  • Dockerfile - حاوية telnetd قابلة للاستغلال
  • docker-compose.yml - تنسيق المختبر

المراجع

  • نشرة أمنية: https://www.openwall.com/lists/oss-security/2026/01/20/2
  • GNU Inetutils: https://www.gnu.org/software/inetutils/
  • RFC 1572 (NEW-ENVIRON): https://tools.ietf.org/html/rfc1572

الائتمانات

  • فريق أبحاث LeakIX
تنزيل الأداة