Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-24061-payload — استغلال إثبات المفهوم (PoC) لثغرة CVE-2026-24061 - تجاوز المصادقة عبر حقن الوسائط في GNU InetUtils telnetd | Kitploit
أدوات/GitHubGitHub/ilokaas/cve-2026-24061-payload
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالفريق الأحمر
GitHubilokaas/cve-2026-24061-payload

CVE-2026-24061-payload

استغلال إثبات المفهوم (PoC) لثغرة CVE-2026-24061 - تجاوز المصادقة عبر حقن الوسائط في GNU InetUtils telnetd

عرض المستودع
منذ 9س 22دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-24061 - GNU InetUtils telnetd Argument Injection Authentication Bypass

إصدارات GNU InetUtils من 1.9.3 حتى 2.7 معرضة لثغرة تجاوز المصادقة عن بُعد في خادم telnetd. يفشل برنامج telnetd في تنظيف متغير البيئة USER بشكل صحيح قبل تمريره كوسيط سطر أوامر إلى برنامج login(1). عندما يرسل عميل telnet متغير بيئة USER يحتوي على وسائط سطر أوامر (مثل -f root)، يقوم telnetd بتمرير هذه القيمة غير المنظفة مباشرة إلى برنامج login. يفسر برنامج login الوسيط -f كتعليمات لتجاوز المصادقة، مما يسمح للمهاجم بالحصول على وصول جذر غير مصرح به دون تقديم أي بيانات اعتماد.


الميزات

  • تنفيذ كامل لبروتوكول Telnet

    • يتعامل مع مفاوضات DO و DONT و WILL و WONT.
    • يدعم تحليل التفاوض الفرعي وآليات البقاء على الاتصال.
  • حقن تلقائي للحمولة

    • ينشئ ويرسل حمولة خيار ENVIRON المعدة مع حقن USER=-f root.
  • قشرة تفاعلية

    • يوفر جلسة تفاعلية ثنائية الاتجاه لتنفيذ الأوامر.
  • إدارة الاتصال

    • ينفذ البقاء على اتصال المقبس، ومعالجة المهلة، والتنظيف السلس للجلسة.
  • تصحيح أخطاء مفصّل

    • إخراج تصحيح اختياري لتحليل البروتوكول واستكشاف الأخطاء وإصلاحها.

  • الاستخدام

    root@kitploit:~
    python3 exploit.py <target> -p <port> [options]
    

    الوسائط المطلوبة

    الوسيطالوصف
    targetعنوان IP أو اسم المضيف الهدف

    الوسائط الاختيارية

    الخيارالوصف
    -p, --portالمنفذ الهدف (الافتراضي: 23)
    -v, --verboseتفعيل إخراج التصحيح المفصل
    -t, --timeoutمهلة الاتصال بالثواني (الافتراضي: 5)
    -k, --keepaliveفترة البقاء على الاتصال بالثواني (الافتراضي: 30)
    -h, --helpعرض رسالة المساعدة

    أمثلة

    استغلال منفذ Telnet الافتراضي

    root@kitploit:~
    python3 exploit.py 192.168.1.100
    

    استغلال منفذ مخصص مع إخراج مفصّل

    root@kitploit:~
    python3 exploit.py 192.168.1.100 -p 2323 -v
    

    استخدام فترة بقاء على الاتصال ممتدة للاتصالات غير المستقرة

    root@kitploit:~
    python3 exploit.py 10.0.0.5 -p 2323 -k 60 -t 10
    

    سير عمل الاستغلال

    1. إنشاء الاتصال

      • يبدأ اتصال TCP مع خيارات المقبس المناسبة وإعدادات البقاء على الاتصال.
    2. مفاوضة البروتوكول

      • يتعامل مع مفاوضة خيارات Telnet (SGA و ECHO و ENVIRON).
    3. تسليم الحمولة

      • يرسل WILL ENVIRON متبوعًا بحمولة التفاوض الفرعي المعدة.
    4. تجاوز المصادقة

      • يتم حقن الوسيط -f root في login(1) لتجاوز فحوصات بيانات الاعتماد.
    5. الجلسة التفاعلية

      • يوفر وصولاً كاملاً للقشرة ثنائية الاتجاه مع تنفيذ الأوامر في الوقت الفعلي.

    التفاصيل الفنية

    يستغل هذا الاستغلال خيار Telnet ENVIRON (RFC 1572) لحقن وسائط سطر الأوامر في متغير البيئة USER.

    عندما يمرر telnetd هذه القيمة غير المنظفة إلى login -f root، يفسر برنامج login الوسيط -f كعلامة تفرض تجاوز المصادقة، مما يمنح وصول جذر دون التحقق من كلمة المرور.

    معالجة البروتوكول

    ينفذ سكربت الاستغلال ما يلي:

    • ترميز بايتات IAC (Interpret As Command)
    • تحليل وبناء التفاوض الفرعي
    • استجابات مفاوضة الخيارات (WILL, WONT, DO, DONT)
    • أوامر NOP للبقاء على الاتصال للحفاظ على استقرار الجلسة

    مثال على الإخراج

    root@kitploit:~
    $ python3 exploit.py 127.0.0.1 -p 2323
    
    [!] Coded By: K3ysTr0K3R
    [*] Telnet Authentication Bypass
    [*] Connecting to 127.0.0.1:2323
    [+] Connection established
    [+] Exploit payload sent (19 bytes)
    
    # id
    uid=0(root) gid=0(root) groups=0(root)
    
    # whoami
    root
    
    #
    

    المتطلبات

    • Python 3.7 أو أحدث
    • لا توجد تبعيات خارجية
    • يستخدم مكتبة Python القياسية فقط

    الاكتشاف والتخفيف

    يمكن لمسؤولي الأنظمة اكتشاف محاولات الاستغلال من خلال مراقبة:

    • اتصالات Telnet التي تقوم بمفاوضة خيار ENVIRON.
    • متغيرات البيئة USER التي تحتوي على -f أو وسائط سطر أوامر أخرى.
    • أحداث تجاوز المصادقة في سجلات النظام.

    التخفيف

    قم بالترقية إلى إصدار GNU InetUtils 2.8 أو طبق التصحيح الأمني الرسمي الذي ينظف متغيرات البيئة قبل تمريرها إلى login(1).


    إخلاء المسؤولية

    هذا الإثبات المفاهيمي مخصص لأغراض البحث الأمني، والتحقق من الثغرات، وبيئات الاختبار المصرح بها فقط. استخدمه فقط ضد الأنظمة التي لديك إذن صريح لإجراء تقييمات أمنية عليها.

    تنزيل الأداة