Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
telnetd_CVE-2026-24061_tester — نص برمجي بلغة بايثون لاكتشاف ثغرة CVE-2026-24061 في telnetd عبر حقن NEW-ENVIRON، مع تقديم تقييم للمخاطر وإرشادات للتخفيف من الأثر. | Kitploit
أدوات/GitHubGitHub/dotelpenguin/telnetd_cve-2026-24061_tester
ماسحات الثغرات الأمنيةالاستغلالأمن الويبأمن الشبكاتاختبار الاختراق
GitHubdotelpenguin/telnetd_cve-2026-24061_tester

telnetd_CVE-2026-24061_tester

نص برمجي بلغة بايثون لاكتشاف ثغرة CVE-2026-24061 في telnetd عبر حقن NEW-ENVIRON، مع تقديم تقييم للمخاطر وإرشادات للتخفيف من الأثر.

عرض المستودع
1122منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سكربت اختبار Telnetd CVE-2026-24061

أداة اختبار أمني بلغة Python للكشف عن قابلية التعرض لحقن متغيرات البيئة في خوادم telnetd عبر خيار telnet NEW-ENVIRON.

نظرة عامة

يختبر هذا السكربت خوادم telnetd للكشف عن CVE-2026-24061، وهي ثغرة أمنية تسمح للمهاجمين بحقن متغيرات البيئة عبر خيار telnet NEW-ENVIRON. إذا قام الخادم بمعالجة متغيرات البيئة هذه بشكل غير صحيح، فقد يكون عرضة لهجمات حقن الأوامر أو تجاوز المصادقة.

يوفر السكربت مخرجات مفصّلة وملوّنة مع تقدم خطوة بخطوة، ومعالجة شاملة للأخطاء، وملخصًا نهائيًا يتضمن نتيجة الاختبار، وتقييم المخاطر، وتحليل التأثير.

تفاصيل CVE-2026-24061

ملخص الثغرة

CVE-2026-24061 هي ثغرة أمنية في خوادم telnetd تتعامل بشكل غير صحيح مع متغيرات البيئة المرسلة عبر خيار telnet NEW-ENVIRON (RFC 1572).

التأثير

  • الخطورة: عالية
  • ناقل الهجوم: الشبكة
  • المصادقة المطلوبة: لا
  • التأثير:
    • احتمالية حقن الأوامر
    • تجاوز المصادقة
    • وصول غير مصرح به إلى النظام

التفاصيل الفنية

تحدث الثغرة عندما تقوم خوادم telnetd بـ:

  1. قبول خيار telnet NEW-ENVIRON
  2. معالجة متغيرات البيئة المرسلة عبر NEW-ENVIRON دون التحقق المناسب
  3. استخدام متغيرات البيئة هذه بطرق غير آمنة (مثل تمريرها مباشرة إلى عمليات تسجيل الدخول)

يسمح خيار NEW-ENVIRON (RFC 1572) لعملاء telnet بإرسال متغيرات البيئة إلى الخادم. قد يقبل الخادم الضعيف هذه المتغيرات ويعالجها دون تعقيم، مما قد يسمح للمهاجم بحقن قيم خبيثة قد تؤدي إلى تنفيذ أوامر أو تجاوز المصادقة.

الأنظمة المتأثرة

  • خوادم telnetd التي تدعم خيار NEW-ENVIRON
  • الخوادم التي تعالج متغير بيئة USER دون تحقق
  • الأنظمة التي تستخدم إصدارات ضعيفة من تطبيقات telnetd

استخدام السكربت

المتطلبات الأساسية

  • Python 3.x
  • وصول شبكي إلى خادم telnet الهدف

التثبيت

لا يتطلب التثبيت. السكربت مستقل ويستخدم فقط وحدات مكتبة Python القياسية.

تثبيت Python

لينكس (Ubuntu/Debian):

sudo apt-get update
sudo apt-get install python3

macOS (باستخدام Homebrew):

# تثبيت Homebrew إذا لم يكن مثبتًا بالفعل
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"

# تثبيت Python 3
brew install python3

# التحقق من التثبيت
python3 --version

ويندوز:

  1. قم بتنزيل Python من python.org
  2. شغّل المثبّت وحدد "Add Python to PATH"
  3. تحقق من التثبيت:
    python --version
    
    أو باستخدام PowerShell:
    python --version
    

الاستخدام الأساسي

لينكس/macOS:

./telnetd_CVE‑2026‑24061_test.py <host> [port]

ويندوز (موجه الأوامر):

python telnetd_CVE‑2026‑24061_test.py <host> [port]

ويندوز (PowerShell):

python telnetd_CVE‑2026‑24061_test.py <host> [port]

أمثلة

لينكس/macOS:

# اختبار منفذ telnet الافتراضي (23)
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# اختبار منفذ مخصص
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

# جعل السكربت قابلًا للتنفيذ (إذا لزم الأمر)
chmod +x telnetd_CVE‑2026‑24061_test.py

# أو تشغيله مباشرة مع python3
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

ويندوز (موجه الأوامر):

REM اختبار منفذ telnet الافتراضي (23)
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134

REM اختبار منفذ مخصص
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

ويندوز (PowerShell):

# اختبار منفذ telnet الافتراضي (23)
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# اختبار منفذ مخصص
python telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

macOS (Python عبر Homebrew):

# إذا كنت تستخدم Python المثبت عبر Homebrew، استخدم python3 صراحةً
python3 telnetd_CVE‑2026‑24061_test.py 10.0.2.134

# أو اجعله قابلًا للتنفيذ وشغّله مباشرة
chmod +x telnetd_CVE‑2026‑24061_test.py
./telnetd_CVE‑2026‑24061_test.py 10.0.2.134 2323

الميزات

  • مخرجات ملوّنة: كشف تلقائي لدعم الألوان مع ألوان ANSI لتحسين القراءة
    • الأخضر لرسائل النجاح
    • الأحمر للأخطاء والنتائج عالية الخطورة
    • الأصفر للتحذيرات والنتائج غير الحاسمة
    • السماوي للرسائل المعلوماتية
    • يتم تعطيل الألوان تلقائيًا عند توجيه المخرجات أو عند تعيين متغير البيئة NO_COLOR
  • مخرجات اختبار مفصّلة: تقدم خطوة بخطوة مع تحليل مفصّل
  • معالجة شاملة للأخطاء: رسائل خطأ واضحة مع الأسباب المحتملة والتوصيات
  • ملخص الاختبار: يتضمن الملخص النهائي النتيجة، ومستوى المخاطر، وخطورة المخاطر، وتقييم التأثير
  • معلومات الاتصال: يعرض العناوين البعيدة والمحلية لأغراض التصحيح

نتائج الاختبار

يوفر السكربت أربع نتائج محتملة:

1. غير متأثر (NOT IMPACTED)

[-] NEW-ENVIRON not accepted
[RESULT] NOT IMPACTED

المعنى: لا يدعم الخادم أو لا يقبل خيار NEW-ENVIRON. الخادم غير عرضة لهذا الناقل المحدد للهجوم.

معلومات الملخص:

  • النتيجة النهائية: غير متأثر (NOT IMPACTED)
  • مستوى المخاطر: لا يوجد (NONE)
  • خطورة المخاطر: غير قابل للتطبيق (N/A)

الإجراء المطلوب:

  • لا يلزم إجراء فوري لهذه الثغرة
  • استمر في الصيانة الأمنية والتحديثات المنتظمة

2. من المحتمل أن يكون متأثرًا (LIKELY IMPACTED)

[!] ENV accepted by server
[RESULT] LIKELY IMPACTED (CVE-2026-24061)

المعنى: قبل الخادم خيار NEW-ENVIRON ويبدو أنه عالج متغير البيئة المحقون. من المحتمل أن يكون الخادم عرضة لـ CVE-2026-24061.

معلومات الملخص:

  • النتيجة النهائية: من المحتمل أن يكون متأثرًا (LIKELY IMPACTED) (CVE-2026-24061)
  • مستوى المخاطر: عالٍ (HIGH)
  • خطورة المخاطر: حرجة (CRITICAL)
  • تقييم التأثير:
    • حقن الأوامر ممكن
    • تجاوز المصادقة ممكن
    • وصول غير مصرح به إلى النظام ممكن

الإجراء المطلوب:

  • تحديث telnetd إلى إصدار مصحح
  • تعطيل دعم NEW-ENVIRON إذا لم يكن ضروريًا
  • تنفيذ التحقق المناسب من المدخلات لمتغيرات البيئة
  • النظر في تعطيل telnet لصالح SSH
  • تنفيذ ضوابط الوصول إلى الشبكة
  • مراجعة سجلات الخادم بحثًا عن نشاط مشبوه

3. غير حاسم (INCONCLUSIVE)

[+] No response to ENV injection
[RESULT] INCONCLUSIVE

المعنى: قبل الخادم NEW-ENVIRON لكنه لم يقدم استجابة واضحة. يُوصى بالتحقق اليدوي.

معلومات الملخص:

  • النتيجة النهائية: غير حاسم (INCONCLUSIVE)
  • مستوى المخاطر: غير معروف (UNKNOWN)
  • خطورة المخاطر: متوسطة (MEDIUM)
  • تقييم التأثير:
    • حالة الثغرة غير واضحة
    • التحقق اليدوي مطلوب
    • يُوصى بمزيد من التحقيق

الإجراء المطلوب:

  • إجراء اختبار يدوي
  • مراجعة سجلات الخادم
  • فحص تكوين telnetd
  • استشارة النشرات الأمنية من البائع
  • الاختبار بمتغيرات بيئة إضافية

4. فشل الاختبار (TEST FAILED)

[RESULT] TEST FAILED - Communication Error

المعنى: تعذر إكمال الاختبار بسبب خطأ في الاتصال.

معلومات الملخص:

  • النتيجة النهائية: فشل الاختبار - خطأ في الاتصال (TEST FAILED - Communication Error)
  • مستوى المخاطر: غير معروف (UNKNOWN)
  • خطورة المخاطر: غير قابل للتطبيق (N/A)
  • تقييم التأثير:
    • تعذر إكمال الاختبار
    • تعذر تحديد حالة الثغرة

الإجراء المطلوب:

  • إعادة محاولة الاختبار
  • التحقق من استقرار الشبكة
  • مراجعة سجلات الخادم
  • التحقق من اتصال الشبكة

كيف يعمل

  1. الاتصال: إنشاء اتصال TCP بخادم telnet الهدف
    • عرض حالة الاتصال والعناوين
    • معالجة أخطاء الاتصال برسائل مفصّلة
  2. استقبال الشعار: استقبال وعرض شعار الخادم الأولي (إن وجد)
    • عرض طول الشعار ومعاينته
  3. تفاوض NEW-ENVIRON:
    • إرسال IAC DO NEW_ENVIRON لطلب خيار NEW-ENVIRON
    • انتظار استجابة الخادم (IAC WILL NEW_ENVIRON)
    • عرض حالة التفاوض
  4. حقن متغير البيئة:
    • إنشاء حمولة تفاوض فرعي telnet
    • إرسال متغير البيئة USER=-f root عبر NEW-ENVIRON
    • علامة -f هي تقنية شائعة لتجاوز تسجيل الدخول
    • عرض تفاصيل الحمولة
  5. تحليل الاستجابة:
    • مراقبة استجابة الخادم
    • تحديد ما إذا كان الخادم عالج المتغير المحقون
    • تقديم تقييم مفصّل للثغرة
  6. ملخص الاختبار:
    • عرض النتيجة النهائية
    • عرض مستوى المخاطر وشدتها
    • تقديم تقييم التأثير
    • تضمين الطابع الزمني للاكتمال

التنفيذ الفني

ثوابت بروتوكول Telnet

يستخدم السكربت قيم بايت بروتوكول telnet القياسية:

  • IAC (255): تفسير كأمر (Interpret As Command)
  • DO (253): طلب تمكين الخيار
  • WILL (251): الموافقة على تمكين الخيار
  • SB (250): بدء التفاوض الفرعي
  • SE (240): نهاية التفاوض الفرعي
  • NEW_ENVIRON (39): رقم خيار NEW-ENVIRON (RFC 1572)

بنية الحمولة

تتبع حمولة الحقن تنسيق RFC 1572:

IAC SB NEW_ENVIRON IS VAR USER <0x01>-f root IAC SE
تنزيل الأداة