Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-24061 — CVE-2026-24061-PoC | Kitploit
أدوات/GitHubGitHub/harygovind/cve-2026-24061
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الشبكاتاختبار الاختراقالمصادقة
GitHubharygovind/cve-2026-24061

CVE-2026-24061

CVE-2026-24061-PoC

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-24061: حقن الوسائط في GNU InetUtils telnetd

نظرة عامة

تؤثر ثغرة حقن الوسائط على برنامج Telnet الخفي (telnetd) التابع لـ GNU InetUtils. يؤدي التعقيم غير الكافي لمتغيرات البيئة المقدَّمة من العميل أثناء تفاوض NEW_ENVIRON إلى تمكين المهاجم من حقن علامات سطر أوامر في عملية تسجيل الدخول المحلية، مما قد يؤدي إلى تجاوز المصادقة.

الخطورة

  • النوع: حقن الوسائط / تجاوز المصادقة
  • ناقل الهجوم: الشبكة
  • الصلاحيات المطلوبة: لا شيء
  • المكوّن المتأثر: telnetd ← /usr/bin/login

الإصدارات المتأثرة

GNU InetUtils telnetd 1.9.3 – 2.7 (غير مصحّح).

آلية الثغرة

تنزيل الأداة

أثناء تفاوض الجلسة، يدعم telnetd خيار Telnet NEW_ENVIRON، الذي يسمح للعميل بتمرير متغيرات بيئة مثل USER إلى الخادم. يقوم الخادم بعد ذلك بإدراج هذه القيمة مباشرةً في قائمة الوسائط المستخدمة لاستدعاء /usr/bin/login.

وبما أنه لا يتم التحقق من أن القيمة تحتوي على أحرف أسماء مستخدمين قانونية فقط، يمكن للعميل توفير سلسلة تبدأ بواصلة (-). فبدلاً من معاملتها كاسم مستخدم، يقوم login بتحليلها كعلامة سطر أوامر. واعتمادًا على تنفيذ login، قد يتيح ذلك سلوكيات مثل تخطي مصادقة كلمة المرور (على سبيل المثال عبر علامة -f "تمت المصادقة مسبقًا")، مما يؤدي إلى وصول غير مصرح به.

إثبات المفهوم

عيّن متغير البيئة USER إلى قيمة تحتوي على علامة خيار قبل الاتصال:

root@kitploit:~
USER="-f root" telnet -a <target_ip>

إذا كان الهدف عرضة للثغرة، فسيفسّر login القيمة -f root على أنها تعليمات للمصادقة باسم root بدون كلمة مرور، بدلاً من معاملتها كاسم مستخدم حرفي.

الاكتشاف

التحقق من إصدار الحزمة المثبّتة:

Debian / Ubuntu:

root@kitploit:~
dpkg -l | grep inetutils-telnetd

RHEL / CentOS:

root@kitploit:~
rpm -qa | grep inetutils

المعالجة

  • قم بالترقية إلى إصدار مصحّح من GNU InetUtils حيث يرفض telnetd أو يزيل أي قيمة USER تبدأ بواصلة (-) قبل تمريرها إلى login.
  • عطّل telnet تمامًا واستبدله بـ SSH حيثما أمكن — ينقل Telnet بيانات الاعتماد والبيانات الأخرى كنص واضح (cleartext) بغض النظر عن هذه الثغرة.
  • إذا كان يجب الاستمرار في استخدام telnet، فقيّد الوصول عبر قواعد جدار الحماية / VPN وراقب سجلات المصادقة بحثًا عن أي استخدام غير اعتيادي لعلامات login.