Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-32746 — إثبات مفهوم لاستغلال تجاوز سعة المخزن المؤقت قبل المصادقة في GNU InetUtils telnetd (CVE-2026-32746)، بما في ذلك بيئة مختبر Docker وسكربت كشف للاختبار الأمني المصرح به. | Kitploit
أدوات/GitHubGitHub/chosenonehacks/cve-2026-32746
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubchosenonehacks/cve-2026-32746

CVE-2026-32746

إثبات مفهوم لاستغلال تجاوز سعة المخزن المؤقت قبل المصادقة في GNU InetUtils telnetd (CVE-2026-32746)، بما في ذلك بيئة مختبر Docker وسكربت كشف للاختبار الأمني المصرح به.

عرض المستودع
1منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-32746 - تجاوز سعة المخزن المؤقت SLC في وضع LINEMODE في telnetd

تنفيذ كود عن بُعد قبل المصادقة عبر تجاوز سعة المخزن المؤقت في معالج SLC (تعيين الأحرف المحلية) لوضع LINEMODE في telnetd الخاص بـ GNU InetUtils.

CVSS 3.1: 9.8 (حرج) | CWE: CWE-120, CWE-787

نظرة عامة

تقوم الدالة add_slc() في telnetd/slc.c بإلحاق 3 بايتات لكل ثلاثية SLC بمخزن مؤقت ثابت بحجم 108 بايت (slcbuf) دون التحقق من الحدود. يمكن لمهاجم غير مصادق إرسال خيار فرعي SLC مُصمم يحتوي على 40+ ثلاثية (رموز دالة > 18/NSLC) أثناء التفاوض على الخيارات - قبل أي موجه تسجيل دخول - مما يؤدي إلى تجاوز سعة المخزن المؤقت، وإفساد مؤشر slcptr في BSS، وتحقيق كتابة عشوائية عندما تستخدم end_slc() المؤشر المُفسد.

المتأثرون

  • GNU InetUtils telnetd حتى الإصدار 2.7 (جميع الإصدارات)
  • أي telnetd مشتق من قاعدة كود BSD SLC
  • التصحيح متوقع بحلول 1 أبريل 2026

ما يفعله هذا الـ PoC

  • ✅ يطلق تجاوز سعة المخزن المؤقت ويُعطل telnetd (يؤكد الثغرة)
  • ❌ لا يحقق تنفيذ كود (لا يوجد shellcode/سلسلة ROP)

بدء سريع

root@kitploit:~
# بناء بيئة المختبر الضعيفة
docker compose up -d

# الكشف (غير مدمر)
python3 detect.py 127.0.0.1 2323

# الاستغلال (يُعطل telnetd - يؤكد الثغرة)
python3 exploit.py 127.0.0.1 2323

# التنظيف
docker compose down

بيئة المختبر

يعمل إعداد Docker على تشغيل حاوية Debian مع inetutils-telnetd 2.4 تحت xinetd، معروضة على المنفذ 2323. معزولة تمامًا - لا تلمس أي شيء على مضيفك.

كيف يعمل

  1. الاتصال بـ telnetd وإكمال التفاوض الأولي على الخيارات
  2. يرسل العميل بشكل استباقي WILL LINEMODE لتفعيل التفاوض على وضع LINEMODE
  3. يستجيب الخادم بـ DO LINEMODE ويدخل في معالجة الخيار الفرعي SLC
  4. يرسل العميل خيارًا فرعيًا SLC مُصممًا يحتوي على 40-60 ثلاثية برموز دالة > 18 (NSLC)
  5. تضع add_slc() رد "غير مدعوم" (3 بايتات) لكل ثلاثية في مخزن مؤقت بحجم 104 بايت
  6. بعد حوالي 35 ثلاثية، يفيض المخزن المؤقت، مما يُفسد slcptr وبيانات BSS المجاورة
  7. تكتب end_slc() علامة نهاية الخيار الفرعي عبر slcptr المُفسد (كتابة عشوائية)
  8. يتعطل telnetd (أو ما هو أسوأ، اعتمادًا على محتوى التجاوز)

الملفات

الملفالوصف
exploit.pyPoC لاستغلال التعطل/DoS
Dockerfileمختبر telnetd الضعيف
docker-compose.ymlإعداد مختبر بأمر واحد
xinetd-telnet.confإعداد خدمة xinetd
detect.pyسكربت كشف الإصدار غير المدمر

تطوير سلسلة RCE

لتجاوز DoS، ستحتاج إلى:

  1. رسم خريطة تخطيط BSS (إزاحة slcbuf ← slcptr)
  2. التحكم في القيمة التي تكتبها end_slc() عبر slcptr المُفسد
  3. استبدال إدخال GOT أو مؤشر دالة
  4. إعادة توجيه التنفيذ إلى shellcode أو سلسلة ROP

المراجع

  • Dream Advisory
  • GNU bug-inetutils Disclosure
  • The Hacker News
  • NVD

إخلاء المسؤولية

تُقدم هذه الأداة لأغراض اختبار الأمان المصرح به والأغراض التعليمية فقط. لا تستخدمها ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن سوء الاستخدام.

الاعتمادات

  • الثغرة المكتشفة بواسطة: Adiel Sol, Arad Inbar, Erez Cohen, Nir Somech, Ben Grinberg, Daniel Lubel (فريق أبحاث الأمان DREAM)

الترخيص

MIT

تنزيل الأداة