Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-24061-telnet2root — # ماسح واستغلال تفاعلي لثغرة CVE-2026-24061 في inetutils-telnetd، يتيح الوصول إلى صلاحيات الجذر قبل المصادقة عبر تفاوض NEW-ENVIRON مُصمَّم خصيصًا. يتضمن مسحًا متعدد الخيوط ومختبر Docker. | Kitploit
أدوات/GitHubGitHub/furkankayapinar/cve-2026-24061-telnet2root
ماسحات الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقأداة الوصول عن بعدمختبرات وتدريب عملي
GitHubfurkankayapinar/cve-2026-24061-telnet2root

CVE-2026-24061-telnet2root

# ماسح واستغلال تفاعلي لثغرة CVE-2026-24061 في inetutils-telnetd، يتيح الوصول إلى صلاحيات الجذر قبل المصادقة عبر تفاوض NEW-ENVIRON مُصمَّم خصيصًا. يتضمن مسحًا متعدد الخيوط ومختبر Docker.

عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح واستغلال ثغرة CVE-2026-24061

License CVE

👨‍💻 المؤلف: فوركان كايابينار (@FurkanKAYAPINAR)

نظرة عامة

يحتوي هذا المستودع على ماسح للثغرات واستغلال تفاعلي لثغرة CVE-2026-24061. تؤثر هذه الثغرة على inetutils-telnetd (وربما تطبيقات Telnet أخرى) من خلال المعالجة غير السليمة لخيار Telnet NEW-ENVIRON، مما يسمح بالوصول عن بُعد قبل المصادقة باستخدام حمولة -f root.

الميزات

  • scanner.py: ماسح متعدد الخيوط وفعّال يدعم الأهداف الفردية، والشبكات الفرعية CIDR، وقوائم عناوين IP. يتضمن علامة اختيارية --exploit للتحقق من تنفيذ الأوامر عن بُعد (RCE).
  • exploit.py: عميل Telnet تفاعلي وقوي يعمل على أتمتة سلسلة الاستغلال ويمنح المستخدم صلاحيات جذر (root shell) عند النجاح.
  • بيئة المختبر: بيئة Ubuntu معزولة (Dockerized) تعمل بنسخة ضعيفة من inetutils-telnetd للاختبار الآمن.
  • التثبيت

    تأكد من تثبيت Python 3.x.

    root@kitploit:~
    git clone https://github.com/FurkanKAYAPINAR/CVE-2026-24061-telnet2root.git
    cd CVE-2026-24061-telnet2root
    
    ## الاستخدام
    

    1. ماسح الثغرات

    افحص الأهداف بحثًا عن ثغرة NEW-ENVIRON.

    root@kitploit:~
    # فحص هدف واحد
    python3 scanner.py -t 192.168.1.100 -p 1903
    
    # فحص شبكة فرعية
    python3 scanner.py -s 192.168.1.0/24 -p 1903
    
    # فحص قائمة عناوين IP ومحاولة الاستغلال النشط (فحص RCE)
    python3 scanner.py -l ips.txt -p 1903 --exploit
    

    2. الاستغلال التفاعلي

    احصل على وصول تفاعلي بصلاحيات الجذر.

    root@kitploit:~
    python3 exploit.py -t 127.0.0.1 -p 1903
    

    إعداد بيئة المختبر

    انشر بيئة محلية ضعيفة للاختبار:

    1. انتقل إلى دليل المختبر:
      root@kitploit:~
      cd lab
      
    2. قم ببناء وتشغيل الحاوية:
      root@kitploit:~
      docker-compose up -d --build
      
      ستستمع الخدمة على المنفذ 1903.

    التفاصيل الفنية

    يتم تشغيل الثغرة أثناء مرحلة التفاوض في Telnet. من خلال الرد على طلب الخادم DO NEW-ENVIRON بحزمة تفاوض فرعية مصممة خصيصًا بصيغة IS VAR "USER" VALUE "-f root"، يتم خداع عملية telnetd على الخادم لتمرير علامة -f root إلى عملية login، متجاوزًا بذلك المصادقة.

    إخلاء المسؤولية

    [!WARNING]
    هذه الأداة مخصصة لأغراض تعليمية واختبارات أمنية مصرح بها فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وغير أخلاقي.

    تنزيل الأداة